一些好用的github项目推荐

399 阅读1分钟

1.致远OA

影响版本

致远A8-V5协同管理软件 V6.1sp1

致远A8+协同管理软件V7.0、V7.0sp1、V7.0sp2、V7.0sp3

致远A8+协同管理软件V7.1

github.com/nian-hua/CV…

2.SSTI模板注入

github.com/payloadbox/…

3.webshell工具

蚁剑  github.com/2Quico/antS…

哥斯拉  github.com/BeichenDrea…

4.Packer-Fuzzer

针对前端webpack打包的网站,可以分析js,快速提取api

github.com/rtcatc/Pack…

5. Dirsearch

网站目录扫描神器,yyds

github.com/maurosoria/…

6.captcha-killer

针对验证码识别。可以和bp联合使用,具体用法详见我的博客。

github.com/c0ny1/captc…

7.lot-vulhub

针对一些工控漏洞的复现环境,有兴趣可以自行研究。

github.com/firmianay/I…github.com/gh0stkey/We…

8.字典

Pentest_Dic字典大杂烩

github.com/cwkiller/Pe…

web fuzz字典

github.com/gh0stkey/We…

9.常见弱密码集合

 顺便放入一个介绍弱密码的文章,配合字典食用更佳

弱口令,yyds

10.微信小程序分析

github.com/rtcatc/wxap…

用于反编译微信小程序。配合下面的文章效果更加佳。

微信小程序源码分析技巧

11.jenkins漏洞利用

这种方法可以有效绕过防火墙的过滤。

Jenkins脏牛漏洞FRP内网提权 - FreeBuf网络安全行业门户

蓝队教学

github.com/satan1a/awe…

12.JumpServer 漏洞利用

RCE:

Skactor/jumpserver_rce (github.com)