DauHoangTai/StrikeAgent_Coder-Flash
由夜安团队研发的代码审计平台,涵盖十多种常用语言,提供从上传源代码、审计、靶机验证到生成报告的一站式流程,并最终形成真正可用的 POC。平台致力于发现最真实的漏洞(包括评级与漏洞本身),同时将成本控制在最低水平。在如何平衡成本与发现高危、严重真实漏洞之间,我们将持续探索研究。
websec ✪
由夜安团队研发的代码审计平台,涵盖十多种常用语言,提供从上传源代码、审计、靶机验证到生成报告的一站式流程,并最终形成真正可用的 POC。平台致力于发现最真实的漏洞(包括评级与漏洞本身),同时将成本控制在最低水平。在如何平衡成本与发现高危、严重真实漏洞之间,我们将持续探索研究。
由夜安团队研发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在
基于实战沉淀下的各种弱口令字典
Web Attack Cheat Sheet
Web 版 Java Payload 生成与利用工具,提供 Java 反序列化、Hessian 1/2 反序列化等Payload生成,以及 JNDI、Fake Mysql、JRMPListener 等利用|The web version of Java Payload generation and utilization tool provides Payload generation such as Java deserialization and Hessian 1/2 deserialization, as well as JNDI, Fake Mysql, JRMPListener, etc
a rep for documenting my study, may be from 0 to 0.1
Writeup CTF
bash script for Subdomain Enumeration
30 Days of Solidity step-by-step guide to learn Smart Contract Development.
「Java学习+面试指南」一份涵盖大部分 Java 程序员所需要掌握的核心知识。准备 Java 面试,首选 JavaGuide!
Jar Analyzer Project
✨ Build a beautiful and simple website in literally minutes. Demo at https://beautifuljekyll.com
To learn common smart contract vulnerabilities using Foundry!
JNDI-Exploitation-Kit(A modified version of the great JNDI-Injection-Exploit created by @welk1n. This tool can be used to start an HTTP Server, RMI Server and LDAP Server to exploit java web apps vulnerable to JNDI Injection)
Reproduce DeFi hacked incidents using Foundry.
Pwn stuff.
Collection of my capture-the-flag web challenge in any levels
Magic hashes – PHP hash "collisions"
Responsive, Multi-Vendor, MultiLanguage Online Store Platform (shopping cart solution)
CTF中过滤指定字符的webshell,php中由字符异或生成新字符
Ubuntu OverlayFS Local Privesc
Web-Security-Learning