Stars
一款互联网有效资产发现工具,方便快速对多个企业进行信息收集(目前基于360 quake 会员api)
针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具
针对JWT渗透开发的漏洞验证/密钥爆破工具,针对CVE-2015-9235/空白密钥/未验证签名攻击/CVE-2016-10555/CVE-2018-0114/CVE-2020-28042的结果生成用于FUZZ,也可使用字典/字符枚举(包括JJWT)的方式进行爆破(JWT Crack)
一个漏洞 PoC 知识库。A knowledge base for vulnerability PoCs(Proof of Concept), with 1k+ vulnerabilities.