Skip to content
View TD0U's full-sized avatar

Block or report TD0U

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse

Starred repositories

Showing results

域内自动化信息搜集利用工具

Go 419 39 Updated Oct 24, 2023

FastjsonScan4Burp 一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测、深入利用fastjson漏洞,目前已实现fastjson探测、版本、依赖探测、出网及不出网利用和简易的bypass waf功能

Java 91 4 Updated Mar 13, 2025

让fscan再次伟大

Go 46 9 Updated Mar 22, 2025

The recursive internet scanner for hackers. 🧡

Python 8,224 632 Updated Mar 29, 2025

基于GF(Go Frame)的后台管理系统

Go 1,761 414 Updated Nov 21, 2024

哈基米 一个分布式蜜网系统 | hachimi A Distributed Honeypot System

Go 174 14 Updated Jan 24, 2025

精确检查IP是否为CDN节点的工具

Go 261 11 Updated Mar 11, 2025

定时任务管理系统

Go 6,010 1,261 Updated Mar 27, 2024

强化学习 + 端口扫描

Go 117 11 Updated Feb 23, 2025

互联网资产综合扫描/攻击面测绘

Go 500 59 Updated Dec 18, 2024

可能是windows最小的wget (862字节)

C 64 4 Updated Dec 13, 2024

一个 CLASS 文件混淆工具,支持方法名/字段名/参数名引用分析和重命名混淆方式,支持字符串提取/AES加密运行时解密/整型异或混淆/垃圾代码花指令混淆/等方式,支持方法和字段的隐藏,支持INVOKE指令改反射调用,配置简单,容易上手

Java 216 20 Updated Mar 7, 2025

闭源系统半自动漏洞挖掘工具,针对 jar/war/zip 进行静态代码分析,输出从source到sink的可达路径。LLM将验证路径可达性,并根据上下文给出该路径可信分数

424 19 Updated Jan 19, 2025

Java代码审计手册,关注于漏洞挖掘而非利用【持续更新】

Java 152 15 Updated Nov 21, 2024

BurpSuite插件集成Ehole指纹库并进行常见OA弱口令爆破插件

Java 621 39 Updated Sep 5, 2024

绕过瑞数waf的动态验证机制,实现请求包重放,理论支持不同网站环境使用,如网页、小程序、APP等。

Python 218 33 Updated Oct 23, 2024

HaE-DataEngine For Burpsuite

Java 7 Updated Dec 6, 2024

渗透辅助 BurpSuite 小插件

223 10 Updated Oct 28, 2024

数据库综合利用工具

541 54 Updated Feb 16, 2022

Burp插件,快速探测可能存在SQL注入的请求并标记,提高测试效率

Java 448 23 Updated Mar 1, 2025
2 Updated Mar 12, 2025

vulhub Vulnerability Reproduction Designated Platform

Dockerfile 1,373 107 Updated Mar 10, 2025

一个半自动化springboot打点工具,内置目前springboot所有漏洞

Java 600 45 Updated Nov 20, 2024

riverPass 是一个用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。

Go 194 19 Updated Oct 18, 2024

一款轻量级匹配Sink点的代码审计扫描器,为了帮助红队过程中快速代码审计的小工具

Go 347 25 Updated Oct 6, 2024

记录一些代码审计过的源码

145 18 Updated Feb 26, 2025

AutoBypass403-BurpSuite 插件二开重构,优化执行逻辑

Java 283 10 Updated Oct 12, 2024

"chanzi" is a simple and user-friendly JAVA SAST tool that utilizes taint analysis technology, includes built-in common vulnerability rules, supports decompile, custom rule, and is compatible with …

367 13 Updated Mar 16, 2025

xia Jie (瞎解) burp 插件 数据包 加解密 ,对burp的请求包和响应包用python完全自定义修改流量

Java 58 2 Updated Sep 10, 2024

Burp Plugin to Bypass WAFs through the insertion of Junk Data

Python 1,073 116 Updated Jan 18, 2025
Next
Showing results