weekly update at 2025-07-22

This commit is contained in:
wh0am1i
2025-07-22 11:24:54 +08:00
parent 7ee7d41be9
commit c3ce425be6
14 changed files with 249 additions and 116 deletions
+32 -32
View File
@@ -17,36 +17,37 @@
| 时间 | 项目名称 | 项目动态 | | 时间 | 项目名称 | 项目动态 |
|----|-----------|--------------------------| |----|-----------|--------------------------|
|2025-07-22|[**fscan**](detail/fscan.md)|更新 [v2.0.1](detail/fscan.md#最近更新) 版本|
|2025-07-22|[**ENScanGo**](detail/ENScanGo.md)|更新 [v1.3.1](detail/ENScanGo.md#最近更新) 版本|
|2025-07-22|[**WeaponizedVSCode**](detail/WeaponizedVSCode.md)|WeaponizedVSCode加入星链计划|
|2025-07-22|[**g3proxy**](detail/g3proxy.md)|更新 [v1.10.7](detail/g3proxy.md#最近更新) 版本|
|2025-07-22|[**DNSlog-GO**](detail/DNSlog-GO.md)|更新 [v2.1.4](detail/DNSlog-GO.md#最近更新) 版本|
|2025-07-22|[**afrog**](detail/afrog.md)|更新 [v3.1.8](detail/afrog.md#最近更新) 版本|
|2025-06-26|[**AiPy**](detail/AiPy.md)|更新 [v2.0.0](detail/AiPy.md#最近更新) 版本| |2025-06-26|[**AiPy**](detail/AiPy.md)|更新 [v2.0.0](detail/AiPy.md#最近更新) 版本|
|2025-06-26|[**xtate**](detail/xtate.md)|更新 [v2.13.0](detail/xtate.md#最近更新) 版本| |2025-06-26|[**xtate**](detail/xtate.md)|更新 [v2.13.0](detail/xtate.md#最近更新) 版本|
|2025-06-26|[**vArmor**](detail/vArmor.md)|更新 [v0.8.0](detail/vArmor.md#最近更新) 版本| |2025-06-26|[**vArmor**](detail/vArmor.md)|更新 [v0.8.0](detail/vArmor.md#最近更新) 版本|
|2025-06-26|[**JYso**](detail/JYso.md)|更新 [v1.3.5.2](detail/JYso.md#最近更新) 版本| |2025-06-26|[**JYso**](detail/JYso.md)|更新 [v1.3.5.2](detail/JYso.md#最近更新) 版本|
|2025-06-26|[**g3proxy**](detail/g3proxy.md)|更新 [v1.10.6](detail/g3proxy.md#最近更新) 版本|
|2025-05-20|[**ENScanGo**](detail/ENScanGo.md)|更新 [v1.2.2](detail/ENScanGo.md#最近更新) 版本|
|2025-05-13|[**qscan**](detail/qscan.md)|qscan加入星链计划|
|2025-05-08|[**HaE**](detail/HaE.md)|更新 [v4.2.1](detail/HaE.md#最近更新) 版本|
|2025-04-15|[**AiPy**](detail/AiPy.md)|AiPy加入星链计划|
|2025-04-13|[**ksubdomain**](detail/ksubdomain.md)|更新 [v2.2.1](detail/ksubdomain.md#最近更新) 版本|
**2.StarRank** **2.StarRank**
| 序号 | 项目名称 | 项目简介 | Star | | 序号 | 项目名称 | 项目简介 | Star |
|----|-----------|--------------------------|----| |----|-----------|--------------------------|----|
|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|12467| |1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|12560|
|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|12321| |2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|12428|
|3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|5375| |3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|5394|
|4|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|4249| |4|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|4288|
|5|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|4117| |5|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|4163|
|6|[**afrog**](detail/afrog.md)|afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。|3889| |6|[**afrog**](detail/afrog.md)|afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。|3933|
|7|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3732| |7|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|3780|
|8|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|3704| |8|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3747|
|9|[**HaE**](detail/HaE.md)|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3638| |9|[**HaE**](detail/HaE.md)|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3705|
|10|[**AppInfoScanner**](detail/AppInfoScanner.md)|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3392| |10|[**AppInfoScanner**](detail/AppInfoScanner.md)|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3414|
**3.项目更新** **3.项目更新**
| 时间 | 项目迭代版本 | | 时间 | 项目迭代版本 |
|----|-----------| |----|-----------|
|第30周|[**fscan**](detail/fscan.md) 更新 [v2.0.1](detail/fscan.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v1.3.1](detail/ENScanGo.md#最近更新) / [**g3proxy**](detail/g3proxy.md) 更新 [v1.10.7](detail/g3proxy.md#最近更新) / [**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v2.1.4](detail/DNSlog-GO.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v3.1.8](detail/afrog.md#最近更新)|
|第26周|[**AiPy**](detail/AiPy.md) 更新 [v2.0.0](detail/AiPy.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.13.0](detail/xtate.md#最近更新) / [**vArmor**](detail/vArmor.md) 更新 [v0.8.0](detail/vArmor.md#最近更新) / [**JYso**](detail/JYso.md) 更新 [v1.3.5.2](detail/JYso.md#最近更新) / [**g3proxy**](detail/g3proxy.md) 更新 [v1.10.6](detail/g3proxy.md#最近更新)| |第26周|[**AiPy**](detail/AiPy.md) 更新 [v2.0.0](detail/AiPy.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.13.0](detail/xtate.md#最近更新) / [**vArmor**](detail/vArmor.md) 更新 [v0.8.0](detail/vArmor.md#最近更新) / [**JYso**](detail/JYso.md) 更新 [v1.3.5.2](detail/JYso.md#最近更新) / [**g3proxy**](detail/g3proxy.md) 更新 [v1.10.6](detail/g3proxy.md#最近更新)|
|第21周|[**xtate**](detail/xtate.md) 更新 [v2.12.3](detail/xtate.md#最近更新) / [**AiPy**](detail/AiPy.md) 更新 [v0.1.28](detail/AiPy.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v1.2.2](detail/ENScanGo.md#最近更新)| |第21周|[**xtate**](detail/xtate.md) 更新 [v2.12.3](detail/xtate.md#最近更新) / [**AiPy**](detail/AiPy.md) 更新 [v0.1.28](detail/AiPy.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v1.2.2](detail/ENScanGo.md#最近更新)|
|第20周|[**JYso**](detail/JYso.md) 更新 [v1.3.5.1](detail/JYso.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.12.2](detail/xtate.md#最近更新)| |第20周|[**JYso**](detail/JYso.md) 更新 [v1.3.5.1](detail/JYso.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.12.2](detail/xtate.md#最近更新)|
@@ -56,12 +57,12 @@
|第16周|[**AiPy**](detail/AiPy.md) 更新 [v0.1.24](detail/AiPy.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.12.0](detail/xtate.md#最近更新)| |第16周|[**AiPy**](detail/AiPy.md) 更新 [v0.1.24](detail/AiPy.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.12.0](detail/xtate.md#最近更新)|
|第15周|[**ksubdomain**](detail/ksubdomain.md) 更新 [v2.2.1](detail/ksubdomain.md#最近更新) / [**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v1.5.7](detail/DNSlog-GO.md#最近更新)| |第15周|[**ksubdomain**](detail/ksubdomain.md) 更新 [v2.2.1](detail/ksubdomain.md#最近更新) / [**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v1.5.7](detail/DNSlog-GO.md#最近更新)|
|第14周|[**xtate**](detail/xtate.md) 更新 [v2.11.1](detail/xtate.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.1.2](detail/HaE.md#最近更新)| |第14周|[**xtate**](detail/xtate.md) 更新 [v2.11.1](detail/xtate.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.1.2](detail/HaE.md#最近更新)|
|第13周|[**afrog**](detail/afrog.md) 更新 [v3.1.7](detail/afrog.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v1.2.1](detail/ENScanGo.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.1.1](detail/HaE.md#最近更新)|
**4.新项目加入** **4.新项目加入**
| 时间 | 项目名称 | 项目简介 | | 时间 | 项目名称 | 项目简介 |
|----|-----------|--------------------------| |----|-----------|--------------------------|
|2025-07-22|[**WeaponizedVSCode**](detail/WeaponizedVSCode.md)|A VSCode Workspace based hacking environment utils. Starting your Note-Driven Hacking experience. Checkout the following link to sample of HackThebox mist.htb|
|2025-05-13|[**qscan**](detail/qscan.md)|一个速度极快的内网扫描器,具备端口扫描、协议检测、指纹识别,暴力破解,漏洞探测等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。| |2025-05-13|[**qscan**](detail/qscan.md)|一个速度极快的内网扫描器,具备端口扫描、协议检测、指纹识别,暴力破解,漏洞探测等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。|
|2025-04-15|[**AiPy**](detail/AiPy.md)|AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。| |2025-04-15|[**AiPy**](detail/AiPy.md)|AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。|
|2025-04-01|[**g3proxy**](detail/g3proxy.md)|通用正向代理解决方案,同时带有TCP映射、TLS卸载/封装、透明代理、简单反向代理等功能| |2025-04-01|[**g3proxy**](detail/g3proxy.md)|通用正向代理解决方案,同时带有TCP映射、TLS卸载/封装、透明代理、简单反向代理等功能|
@@ -71,37 +72,36 @@
|2023-11-06|[**Pillager**](detail/Pillager.md)|Pillager是一个适用于后渗透期间的信息收集工具,可以收集目标机器上敏感信息,方便下一步渗透工作的进行。| |2023-11-06|[**Pillager**](detail/Pillager.md)|Pillager是一个适用于后渗透期间的信息收集工具,可以收集目标机器上敏感信息,方便下一步渗透工作的进行。|
|2023-10-25|[**AppScan**](detail/AppScan.md)|安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具| |2023-10-25|[**AppScan**](detail/AppScan.md)|安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具|
|2023-09-13|[**Tai-e**](detail/Tai-e.md)|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。| |2023-09-13|[**Tai-e**](detail/Tai-e.md)|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。|
|2023-08-31|[**vArmor**](detail/vArmor.md)|vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。|
**5.[分类:甲方工具](party_a.md)** **5.[分类:甲方工具](party_a.md)**
| 序号 | 项目名称 | 作者 | 项目简介 | Star | | 序号 | 项目名称 | 作者 | 项目简介 | Star |
|------|----------|------|----------|------| |------|----------|------|----------|------|
|1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|2443| |1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|2460|
|2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1791| |2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1791|
|3|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1728| |3|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1728|
|4|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1649| |4|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1660|
|5|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1604| |5|[**Tai-e**](detail/Tai-e.md)|pascal_lab|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。|1604|
|6|[**camille**](detail/camille.md)|zhengjim|现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。|1599| |6|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1604|
|7|[**Tai-e**](detail/Tai-e.md)|pascal_lab|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。|1587| |7|[**camille**](detail/camille.md)|zhengjim|现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。|1599|
|8|[**OpenStar**](detail/OpenStar.md)|starjun|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|1271| |8|[**OpenStar**](detail/OpenStar.md)|starjun|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|1271|
|9|[**AppScan**](detail/AppScan.md)|TongchengOpenSource|安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具|1015| |9|[**AppScan**](detail/AppScan.md)|TongchengOpenSource|安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具|1026|
|10|[**GShark**](detail/gshark.md)|madneal|一款开源敏感信息检测系统,可以监测包括 GitHub, GitLab(支持私有部署版本), Postman, searchcode 多个平台的敏感信息监测。|967| |10|[**GShark**](detail/gshark.md)|madneal|一款开源敏感信息检测系统,可以监测包括 GitHub, GitLab(支持私有部署版本), Postman, searchcode 多个平台的敏感信息监测。|983|
**6.[分类:信息收集](reconnaissance.md)** **6.[分类:信息收集](reconnaissance.md)**
| 序号 | 项目名称 | 作者 | 项目简介 | Star | | 序号 | 项目名称 | 作者 | 项目简介 | Star |
|------|----------|------|----------|------| |------|----------|------|----------|------|
|1|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3638| |1|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3705|
|2|[**AppInfoScanner**](detail/AppInfoScanner.md)|kelvinBen|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3392| |2|[**AppInfoScanner**](detail/AppInfoScanner.md)|kelvinBen|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3414|
|3|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|1052| |3|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|1080|
|4|[**Kunyu**](detail/Kunyu.md)|风起|Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。|1029| |4|[**Kunyu**](detail/Kunyu.md)|风起|Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。|1044|
|5|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|995| |5|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|995|
|6|[**scaninfo**](detail/scaninfo.md)|华东360安服团队|scaninfo 是一款开源、轻量、快速、跨平台的红队内外网打点扫描器。比较同类工具,其能够在 nmap 的扫描速度和 masscan 的准确度之间寻找一个较好的平衡点,能够快速进行端口扫描和服务识别,内置指纹识别用于 web 探测,可以用报告的方式整理扫描结果。|862| |6|[**scaninfo**](detail/scaninfo.md)|华东360安服团队|scaninfo 是一款开源、轻量、快速、跨平台的红队内外网打点扫描器。比较同类工具,其能够在 nmap 的扫描速度和 masscan 的准确度之间寻找一个较好的平衡点,能够快速进行端口扫描和服务识别,内置指纹识别用于 web 探测,可以用报告的方式整理扫描结果。|875|
|7|[**qscan**](detail/qscan.md)|qi4L|一个速度极快的内网扫描器,具备端口扫描、协议检测、指纹识别,暴力破解,漏洞探测等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。|664| |7|[**qscan**](detail/qscan.md)|qi4L|一个速度极快的内网扫描器,具备端口扫描、协议检测、指纹识别,暴力破解,漏洞探测等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。|685|
|8|[**ZoomEye-Python**](detail/ZoomEye-Python.md)|Knownsec404|ZoomEye-python 是一款基于 ZoomEye API 开发的 Python 库,提供了 ZoomEye 命令行模式,同时也可以作为 SDK 集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据|540| |8|[**ZoomEye-Python**](detail/ZoomEye-Python.md)|Knownsec404|ZoomEye-python 是一款基于 ZoomEye API 开发的 Python 库,提供了 ZoomEye 命令行模式,同时也可以作为 SDK 集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据|540|
|9|[**ct**](detail/ct.md)|rungobier@Knownsec404|ct 是一款使用 rust 语言进行开发,并且基于ZoomEye域名查询以及利用域名字典进行子域名爆破的工具,同时在最终爆破完成后可使用脚本,将相应的的.gv 文件转化成为相应的 .png 文件进行可视化展示|101| |9|[**ct**](detail/ct.md)|rungobier@Knownsec404|ct 是一款使用 rust 语言进行开发,并且基于ZoomEye域名查询以及利用域名字典进行子域名爆破的工具,同时在最终爆破完成后可使用脚本,将相应的的.gv 文件转化成为相应的 .png 文件进行可视化展示|101|
|10|[**xtate**](detail/xtate.md)|sharkocha|Xtate是面向互联网规模网络测量的模块化全栈扫描器(框架)。利用自研的应用层无状态扫描模型ZBanner和混合状态轻量级TCP协议栈HLTCP实现异步高速扫描。与已有的无状态端口扫描器只能探测端口是否开放不同,Xtate基于应用层无状态扫描模型,在千兆带宽下能够在6分钟内完成中国大陆地址集中所有80端口的开放性检测和Banner抓取。基于HLTCP用户态协议栈实现和TLS支持,Xtate也能够在有状态模式下执行多轮数据交互的高速扫描,包括TLS上层服务Banner抓取。Xtate框架提供统一接口以自定义模块实现不同的扫描任务,专注于大规模网络的协议层面测量(包括传输层、应用层和TLS上层服务),具有坚实的底层高速异步数据包收发机制,期望为学术和实践领域中大规模网络测量的各种算法和任务提供承载平台。|43| |10|[**xtate**](detail/xtate.md)|sharkocha|Xtate是面向互联网规模网络测量的模块化全栈扫描器(框架)。利用自研的应用层无状态扫描模型ZBanner和混合状态轻量级TCP协议栈HLTCP实现异步高速扫描。与已有的无状态端口扫描器只能探测端口是否开放不同,Xtate基于应用层无状态扫描模型,在千兆带宽下能够在6分钟内完成中国大陆地址集中所有80端口的开放性检测和Banner抓取。基于HLTCP用户态协议栈实现和TLS支持,Xtate也能够在有状态模式下执行多轮数据交互的高速扫描,包括TLS上层服务Banner抓取。Xtate框架提供统一接口以自定义模块实现不同的扫描任务,专注于大规模网络的协议层面测量(包括传输层、应用层和TLS上层服务),具有坚实的底层高速异步数据包收发机制,期望为学术和实践领域中大规模网络测量的各种算法和任务提供承载平台。|56|
**7.全部分类** **7.全部分类**
+38 -27
View File
@@ -6,9 +6,9 @@
* [linglong](#linglong) * [linglong](#linglong)
* [murphysec](#murphysec) * [murphysec](#murphysec)
* [appshark](#appshark) * [appshark](#appshark)
* [Tai-e](#tai-e)
* [veinmind-tools](#veinmind-tools) * [veinmind-tools](#veinmind-tools)
* [camille](#camille) * [camille](#camille)
* [Tai-e](#tai-e)
* [OpenStar](#openstar) * [OpenStar](#openstar)
* [AppScan](#appscan) * [AppScan](#appscan)
* [gshark](#gshark) * [gshark](#gshark)
@@ -85,10 +85,11 @@
* [f8x](#f8x) * [f8x](#f8x)
* [BinAbsInspector](#binabsinspector) * [BinAbsInspector](#binabsinspector)
* [Heimdallr](#heimdallr) * [Heimdallr](#heimdallr)
* [passive-scan-client](#passive-scan-client)
* [AiPy](#aipy) * [AiPy](#aipy)
* [passive-scan-client](#passive-scan-client)
* [GrabAccess](#grabaccess) * [GrabAccess](#grabaccess)
* [wam](#wam) * [wam](#wam)
* [WeaponizedVSCode](#weaponizedvscode)
* [LBot](#lbot) * [LBot](#lbot)
---------------------------------------- ----------------------------------------
@@ -144,6 +145,16 @@ linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,
Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析 Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析
### [Tai-e](detail/Tai-e.md)
![Author](https://img.shields.io/badge/Author-pascal_lab-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/pascal-lab/Tai-e.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.1-red)
<https://github.com/pascal-lab/Tai-e>
Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
### [veinmind-tools](detail/veinmind-tools.md) ### [veinmind-tools](detail/veinmind-tools.md)
![Author](https://img.shields.io/badge/Author-长亭科技-orange) ![Author](https://img.shields.io/badge/Author-长亭科技-orange)
![Language](https://img.shields.io/badge/Language-Golang/Python-blue) ![Language](https://img.shields.io/badge/Language-Golang/Python-blue)
@@ -164,16 +175,6 @@ veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目
现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。 现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。
### [Tai-e](detail/Tai-e.md)
![Author](https://img.shields.io/badge/Author-pascal_lab-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/pascal-lab/Tai-e.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.1-red)
<https://github.com/pascal-lab/Tai-e>
Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
### [OpenStar](detail/OpenStar.md) ### [OpenStar](detail/OpenStar.md)
![Author](https://img.shields.io/badge/Author-starjun-orange) ![Author](https://img.shields.io/badge/Author-starjun-orange)
![Language](https://img.shields.io/badge/Language-JS/Python-blue) ![Language](https://img.shields.io/badge/Language-JS/Python-blue)
@@ -241,7 +242,7 @@ Hades 是一款支持 Windows/Linux 的内核级别数据采集主机入侵检
![Author](https://img.shields.io/badge/Author-wgpsec-orange) ![Author](https://img.shields.io/badge/Author-wgpsec-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/wgpsec/ENScan_GO.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/wgpsec/ENScan_GO.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.2.2-red) ![Version](https://img.shields.io/badge/Version-V1.3.1-red)
<https://github.com/wgpsec/ENScan_GO> <https://github.com/wgpsec/ENScan_GO>
@@ -384,7 +385,7 @@ ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye
![Author](https://img.shields.io/badge/Author-zan8in-orange) ![Author](https://img.shields.io/badge/Author-zan8in-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/zan8in/afrog.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/zan8in/afrog.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V3.1.7-red) ![Version](https://img.shields.io/badge/Version-V3.1.8-red)
<https://github.com/zan8in/afrog> <https://github.com/zan8in/afrog>
@@ -527,7 +528,7 @@ Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架
![Author](https://img.shields.io/badge/Author-lanyi-orange) ![Author](https://img.shields.io/badge/Author-lanyi-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/lanyi1998/DNSlog-GO.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/lanyi1998/DNSlog-GO.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.5.7-red) ![Version](https://img.shields.io/badge/Version-V2.1.4-red)
<https://github.com/lanyi1998/DNSlog-GO> <https://github.com/lanyi1998/DNSlog-GO>
@@ -693,7 +694,7 @@ CodeReviewTools是一个可以快速批量反编译jar包的工具,为审计Ja
![Author](https://img.shields.io/badge/Author-shadow1ng-orange) ![Author](https://img.shields.io/badge/Author-shadow1ng-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/shadow1ng/fscan.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/shadow1ng/fscan.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V2.0.0-red) ![Version](https://img.shields.io/badge/Version-V2.0.1-red)
<https://github.com/shadow1ng/fscan> <https://github.com/shadow1ng/fscan>
@@ -783,7 +784,7 @@ rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现
![Author](https://img.shields.io/badge/Author-bytedance-orange) ![Author](https://img.shields.io/badge/Author-bytedance-orange)
![Language](https://img.shields.io/badge/Language-Rust-blue) ![Language](https://img.shields.io/badge/Language-Rust-blue)
![GitHub stars](https://img.shields.io/github/stars/bytedance/g3.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/bytedance/g3.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.10.6-red) ![Version](https://img.shields.io/badge/Version-V1.10.7-red)
<https://github.com/bytedance/g3> <https://github.com/bytedance/g3>
@@ -832,16 +833,6 @@ BinAbsInspector(Binary Abstract Inspector)是一款用于自动化逆向工程
一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。 一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。
### [passive-scan-client](detail/passive-scan-client.md)
![Author](https://img.shields.io/badge/Author-c0ny1-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/c0ny1/passive-scan-client.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.3.1-red)
<https://github.com/c0ny1/passive-scan-client>
Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
### [AiPy](detail/AiPy.md) ### [AiPy](detail/AiPy.md)
![Author](https://img.shields.io/badge/Author-Knownsec-orange) ![Author](https://img.shields.io/badge/Author-Knownsec-orange)
![Language](https://img.shields.io/badge/Language-Python-blue) ![Language](https://img.shields.io/badge/Language-Python-blue)
@@ -852,6 +843,16 @@ Passive Scan Client是一款可以将经过筛选的流量转发到指定代理
AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。 AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。
### [passive-scan-client](detail/passive-scan-client.md)
![Author](https://img.shields.io/badge/Author-c0ny1-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/c0ny1/passive-scan-client.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.3.1-red)
<https://github.com/c0ny1/passive-scan-client>
Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
### [GrabAccess](detail/GrabAccess.md) ### [GrabAccess](detail/GrabAccess.md)
![Author](https://img.shields.io/badge/Author-Push3AX-orange) ![Author](https://img.shields.io/badge/Author-Push3AX-orange)
![Language](https://img.shields.io/badge/Language-C-blue) ![Language](https://img.shields.io/badge/Language-C-blue)
@@ -872,6 +873,16 @@ GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接
WAM是一个由Python开发的用于监控'Web App'、'动态网络信息'的平台。在一定程度上,它极大地帮助安全研究人员节省了跟踪代码补丁的时间。 WAM是一个由Python开发的用于监控'Web App'、'动态网络信息'的平台。在一定程度上,它极大地帮助安全研究人员节省了跟踪代码补丁的时间。
### [WeaponizedVSCode](detail/WeaponizedVSCode.md)
![Author](https://img.shields.io/badge/Author-Esonhugh-orange)
![Language](https://img.shields.io/badge/Language-Python-blue)
![GitHub stars](https://img.shields.io/github/stars/Esonhugh/WeaponizedVSCode.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.0-red)
<https://github.com/Esonhugh/WeaponizedVSCode>
A VSCode Workspace based hacking environment utils. Starting your Note-Driven Hacking experience. Checkout the following link to sample of HackThebox mist.htb
### [LBot](detail/LBot.md) ### [LBot](detail/LBot.md)
![Author](https://img.shields.io/badge/Author-LoRexxar@knownsec404-orange) ![Author](https://img.shields.io/badge/Author-LoRexxar@knownsec404-orange)
![Language](https://img.shields.io/badge/Language-Python-blue) ![Language](https://img.shields.io/badge/Language-Python-blue)
+6 -1
View File
@@ -3,7 +3,7 @@
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![Author](https://img.shields.io/badge/Author-lanyi-orange) ![Author](https://img.shields.io/badge/Author-lanyi-orange)
![GitHub stars](https://img.shields.io/github/stars/lanyi1998/DNSlog-GO.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/lanyi1998/DNSlog-GO.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.5.7-red) ![Version](https://img.shields.io/badge/Version-V2.1.4-red)
![Time](https://img.shields.io/badge/Join-20220316-green) ![Time](https://img.shields.io/badge/Join-20220316-green)
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451--> <!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
@@ -133,6 +133,11 @@ if dns.checkDomain(subDomain):
## 最近更新 ## 最近更新
#### [v2.1.4] - 2025-07-22
**修复**
- getDnsData_clear api死锁的问题
#### [v1.5.7] - 2025-04-09 #### [v1.5.7] - 2025-04-09
**修复** **修复**
+8 -7
View File
@@ -3,7 +3,7 @@
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![Author](https://img.shields.io/badge/Author-wgpsec-orange) ![Author](https://img.shields.io/badge/Author-wgpsec-orange)
![GitHub stars](https://img.shields.io/github/stars/wgpsec/ENScan_GO.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/wgpsec/ENScan_GO.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.2.2-red) ![Version](https://img.shields.io/badge/Version-V1.3.1-red)
![Time](https://img.shields.io/badge/Join-20221117-green) ![Time](https://img.shields.io/badge/Join-20221117-green)
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451--> <!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
@@ -280,6 +280,13 @@ go >= 1.22.1
## 最近更新 ## 最近更新
#### [v1.3.1] - 2025-07-22
**修复**
- 修复查询投资企业名称bug
**新增**
- 增加RB的查询超限提示
#### [v1.2.2] - 2025-05-20 #### [v1.2.2] - 2025-05-20
**修复** **修复**
@@ -305,10 +312,4 @@ go >= 1.22.1
- 优化数据处理和导出逻辑 - 优化数据处理和导出逻辑
- 优化了 README 文档 - 优化了 README 文档
#### [v1.0.2] - 2024-08-03
**更新**
- 修复 AQC 查询经常触发验证问题
- 修复自定义tls指纹ja3问题(应该不用挂burp了)
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527--> <!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
+89
View File
@@ -0,0 +1,89 @@
## WeaponizedVSCode <https://github.com/Esonhugh/WeaponizedVSCode>
<!--auto_detail_badge_begin_0b490ffb61b26b45de3ea5d7dd8a582e-->
![Language](https://img.shields.io/badge/Language-Python-blue)
![Author](https://img.shields.io/badge/Author-Esonhugh-orange)
![GitHub stars](https://img.shields.io/github/stars/Esonhugh/WeaponizedVSCode.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.0-red)
![Time](https://img.shields.io/badge/Join-20250722-green)
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
## Create Hacking Environment
### USAGE
[Usage Readme](./documents/USE.md)
[Custom Readme](./documents/CUSTOM.md)
[Demo](./documents/DEMO.md)
### AIM of project (which problem this project try to solve)
Cobalt Strike has a lot of features, but it's too heavy for only host machine or boxes. But it's inspired me a lot.
So I wanna create a lightweight hacking environment for myself and providing features like following:
1. different enviroment in different hacking project - content switching
> such as, you play #hackthebox machine and #tryhackme machine at the same time, and you have to switch the different environment for them.
>
> you will cost a lot time on switching the environment, and you will forget to switch the environment sometimes although you have a note for it.
2. enviroments collections. put things about projects together. - save and clean
> such as, you have a #hackthebox machine and you put all the tools together in a arsenal
>
> Now you need craft some payload and delivery it to the target machine
>
> before: you need to switch the environment to the arsenal folder , compile payloads and start a server(maybe http server or jndi server) to delivery the payload
>
> that compile will make the arsenal folder dirty, and you need to clean it up before you commit it to git
>
> and what you compile is useless for other projects which also need this payload
>
> if you want copy the payload back to the project folder, you need to find the project folder again and copy the path.
>
> now: you can create $PROJECT_WEB_DELIVERY for the payload and delivery it to the target machine, and you can easliy move the payload to $PROJECT_WEB_DELIVERY and delivery it to the target machine. also you save the payload for this project and you can use it again and keep the arsenal folder clean.
3. customized metaspoit rcfile for different projects
> such as, you have a #hackthebox machine and you want create a handler fastly. when your machine is resetting and recover the reverse shell again.
>
> now: you can edit the rcfile for project and use it in vscode terminal with `metasploit` mode. send trigger again and get the shell.
4. taking notes, log/save credentials, download files from remote machine and keep them tidy
it works well with vscode. so you can use some vscode extensions and vscode features to do sth.
like ssh with vscode or port fortwarding with vscode
> such as, you have a #hackthebox machine and you want to save the credentials you found in the machine.
>
> now: you can create a file named `cred` and save the credentials in it. `user` folder to save context with getting foothold and to user. `root` folder to save context with getting root.
>
> also I recommand using Foam in extensions.json to take notes and save the notes in the project folder. you can use the notes to write the report after you get the goal. you can use double linked like [[USE]] to go to the doucment use.md.
>
5. fast payload generation with metasploit
> such as, you have a #hackthebox machine and you want to craft a payload for it.
>
> now: you can use vscode tasks in vscode to generate the payload fastly.
>
>
6. more feature ...
### Happy hacking. ;)
<!--auto_detail_active_begin_e1c6fb434b6f0baf6912c7a1934f772b-->
## 项目相关
## 最近更新
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
+8 -7
View File
@@ -3,7 +3,7 @@
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![Author](https://img.shields.io/badge/Author-zan8in-orange) ![Author](https://img.shields.io/badge/Author-zan8in-orange)
![GitHub stars](https://img.shields.io/github/stars/zan8in/afrog.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/zan8in/afrog.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V3.1.7-red) ![Version](https://img.shields.io/badge/Version-V3.1.8-red)
![Time](https://img.shields.io/badge/Join-20220615-green) ![Time](https://img.shields.io/badge/Join-20220615-green)
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451--> <!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
@@ -141,6 +141,13 @@ afrog -t https://example.com -ja result.json
## 最近更新 ## 最近更新
#### [v3.1.8] - 2025-07-22
**新增**
- length 函数,计算字符串或字符数组的长度
**更新**
- 指定常用 CipherSuites,兼容老加密套件
#### [v3.1.7] - 2025-03-30 #### [v3.1.7] - 2025-03-30
**更新** **更新**
@@ -170,10 +177,4 @@ afrog -t https://example.com -ja result.json
- 优化资产存活性验证功能 - 优化资产存活性验证功能
- 新增 PoC 10 个 - 新增 PoC 10 个
#### [v3.1.1] - 2024-08-09
**更新**
- HTML报告新增 Copy 按钮,一键复制Request请求包
- 修复 afrog 工具中使用 -P 命令指定不存在的YAML文件时,会错误地扫描所有PoC文件的问题
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527--> <!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
+19 -10
View File
@@ -3,7 +3,7 @@
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![Author](https://img.shields.io/badge/Author-shadow1ng-orange) ![Author](https://img.shields.io/badge/Author-shadow1ng-orange)
![GitHub stars](https://img.shields.io/github/stars/shadow1ng/fscan.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/shadow1ng/fscan.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V2.0.0-red) ![Version](https://img.shields.io/badge/Version-V2.0.1-red)
![Time](https://img.shields.io/badge/Join-20210422-green) ![Time](https://img.shields.io/badge/Join-20210422-green)
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451--> <!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
@@ -249,6 +249,24 @@ paru -S fscan-git
## 最近更新 ## 最近更新
#### [v2.0.1] - 2025-07-22
**新增**
- 增加远程参数解析功能并重构扫描逻辑
- 增强 gRPC 和 HTTP 网关服务
- 实现扫描任务的并发控制,优化参数解析和输出初始化逻辑
- 添加API地址和加密密钥配置,重构API服务启动逻辑
- 添加扫描结果响应中的总结果数和结束结果数字段,并优化错误日志记录
- 添加误删文件
- 新增rpc服务
**修复**
- 修复 API 密钥逻辑,确保正确设置和使用 Fscan-API-SECRET 头
- 修复扫描逻辑
- 参数修正
- 暂时去除mips相关
- 修复rebase时产生错误
- 修复rebase时造成的参数丢失
#### [v2.0.0] - 2024-12-19 #### [v2.0.0] - 2024-12-19
**更新** **更新**
@@ -274,13 +292,4 @@ paru -S fscan-git
- -url 支持逗号隔开 - -url 支持逗号隔开
- 修复一个poc模块bug - 修复一个poc模块bug
#### [v1.8.0] - 2022-07-02
**更新**
- 加强poc fuzz模块,支持跑备份文件、目录、shiro-key等
- 新增ms17017利用,可在ms17010-exp.go自定义shellcode,内置添加用户等功能
- 新增poc、指纹
- 支持socks5代理
- 因body指纹更全,默认不再跑ico图标
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527--> <!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
+7 -1
View File
@@ -3,7 +3,7 @@
![Language](https://img.shields.io/badge/Language-Rust-blue) ![Language](https://img.shields.io/badge/Language-Rust-blue)
![Author](https://img.shields.io/badge/Author-bytedance-orange) ![Author](https://img.shields.io/badge/Author-bytedance-orange)
![GitHub stars](https://img.shields.io/github/stars/bytedance/g3.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/bytedance/g3.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.10.6-red) ![Version](https://img.shields.io/badge/Version-V1.10.7-red)
![Time](https://img.shields.io/badge/Join-20250401-green) ![Time](https://img.shields.io/badge/Join-20250401-green)
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451--> <!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
@@ -188,6 +188,12 @@ docker build -f <app>/docker/debian.Dockerfile github.com/bytedance/g3 -t <app>:
## 最近更新 ## 最近更新
#### [v1.10.7] - 2025-07-22
**修复**
- 修复检测 DNS over TLS 流量时的崩溃
- 修复 c-ares 解析器中的默认最小 ttl 值
#### [v1.10.6] - 2025-06-26 #### [v1.10.6] - 2025-06-26
**修复** **修复**
+2 -2
View File
@@ -18,7 +18,7 @@
![Author](https://img.shields.io/badge/Author-shadow1ng-orange) ![Author](https://img.shields.io/badge/Author-shadow1ng-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/shadow1ng/fscan.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/shadow1ng/fscan.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V2.0.0-red) ![Version](https://img.shields.io/badge/Version-V2.0.1-red)
<https://github.com/shadow1ng/fscan> <https://github.com/shadow1ng/fscan>
@@ -108,7 +108,7 @@ rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现
![Author](https://img.shields.io/badge/Author-bytedance-orange) ![Author](https://img.shields.io/badge/Author-bytedance-orange)
![Language](https://img.shields.io/badge/Language-Rust-blue) ![Language](https://img.shields.io/badge/Language-Rust-blue)
![GitHub stars](https://img.shields.io/github/stars/bytedance/g3.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/bytedance/g3.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.10.6-red) ![Version](https://img.shields.io/badge/Version-V1.10.7-red)
<https://github.com/bytedance/g3> <https://github.com/bytedance/g3>
+24 -13
View File
@@ -3,11 +3,12 @@
1. [f8x](#f8x) 1. [f8x](#f8x)
2. [BinAbsInspector](#binabsinspector) 2. [BinAbsInspector](#binabsinspector)
3. [Heimdallr](#heimdallr) 3. [Heimdallr](#heimdallr)
4. [passive-scan-client](#passive-scan-client) 4. [AiPy](#aipy)
5. [AiPy](#aipy) 5. [passive-scan-client](#passive-scan-client)
6. [GrabAccess](#grabaccess) 6. [GrabAccess](#grabaccess)
7. [wam](#wam) 7. [wam](#wam)
8. [LBot](#lbot) 8. [WeaponizedVSCode](#weaponizedvscode)
9. [LBot](#lbot)
---------------------------------------- ----------------------------------------
@@ -41,16 +42,6 @@ BinAbsInspector(Binary Abstract Inspector)是一款用于自动化逆向工程
一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。 一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。
### [passive-scan-client](detail/passive-scan-client.md)
![Author](https://img.shields.io/badge/Author-c0ny1-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/c0ny1/passive-scan-client.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.3.1-red)
<https://github.com/c0ny1/passive-scan-client>
Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
### [AiPy](detail/AiPy.md) ### [AiPy](detail/AiPy.md)
![Author](https://img.shields.io/badge/Author-Knownsec-orange) ![Author](https://img.shields.io/badge/Author-Knownsec-orange)
![Language](https://img.shields.io/badge/Language-Python-blue) ![Language](https://img.shields.io/badge/Language-Python-blue)
@@ -61,6 +52,16 @@ Passive Scan Client是一款可以将经过筛选的流量转发到指定代理
AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。 AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。
### [passive-scan-client](detail/passive-scan-client.md)
![Author](https://img.shields.io/badge/Author-c0ny1-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/c0ny1/passive-scan-client.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.3.1-red)
<https://github.com/c0ny1/passive-scan-client>
Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
### [GrabAccess](detail/GrabAccess.md) ### [GrabAccess](detail/GrabAccess.md)
![Author](https://img.shields.io/badge/Author-Push3AX-orange) ![Author](https://img.shields.io/badge/Author-Push3AX-orange)
![Language](https://img.shields.io/badge/Language-C-blue) ![Language](https://img.shields.io/badge/Language-C-blue)
@@ -81,6 +82,16 @@ GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接
WAM是一个由Python开发的用于监控'Web App'、'动态网络信息'的平台。在一定程度上,它极大地帮助安全研究人员节省了跟踪代码补丁的时间。 WAM是一个由Python开发的用于监控'Web App'、'动态网络信息'的平台。在一定程度上,它极大地帮助安全研究人员节省了跟踪代码补丁的时间。
### [WeaponizedVSCode](detail/WeaponizedVSCode.md)
![Author](https://img.shields.io/badge/Author-Esonhugh-orange)
![Language](https://img.shields.io/badge/Language-Python-blue)
![GitHub stars](https://img.shields.io/github/stars/Esonhugh/WeaponizedVSCode.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.0-red)
<https://github.com/Esonhugh/WeaponizedVSCode>
A VSCode Workspace based hacking environment utils. Starting your Note-Driven Hacking experience. Checkout the following link to sample of HackThebox mist.htb
### [LBot](detail/LBot.md) ### [LBot](detail/LBot.md)
![Author](https://img.shields.io/badge/Author-LoRexxar@knownsec404-orange) ![Author](https://img.shields.io/badge/Author-LoRexxar@knownsec404-orange)
![Language](https://img.shields.io/badge/Language-Python-blue) ![Language](https://img.shields.io/badge/Language-Python-blue)
+13 -13
View File
@@ -5,9 +5,9 @@
3. [linglong](#linglong) 3. [linglong](#linglong)
4. [murphysec](#murphysec) 4. [murphysec](#murphysec)
5. [appshark](#appshark) 5. [appshark](#appshark)
6. [veinmind-tools](#veinmind-tools) 6. [Tai-e](#tai-e)
7. [camille](#camille) 7. [veinmind-tools](#veinmind-tools)
8. [Tai-e](#tai-e) 8. [camille](#camille)
9. [OpenStar](#openstar) 9. [OpenStar](#openstar)
10. [AppScan](#appscan) 10. [AppScan](#appscan)
11. [GShark](#gshark) 11. [GShark](#gshark)
@@ -67,6 +67,16 @@ linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,
Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析 Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析
### [Tai-e](detail/Tai-e.md)
![Author](https://img.shields.io/badge/Author-pascal_lab-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/pascal-lab/Tai-e.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.1-red)
<https://github.com/pascal-lab/Tai-e>
Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
### [veinmind-tools](detail/veinmind-tools.md) ### [veinmind-tools](detail/veinmind-tools.md)
![Author](https://img.shields.io/badge/Author-长亭科技-orange) ![Author](https://img.shields.io/badge/Author-长亭科技-orange)
![Language](https://img.shields.io/badge/Language-Golang/Python-blue) ![Language](https://img.shields.io/badge/Language-Golang/Python-blue)
@@ -87,16 +97,6 @@ veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目
现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。 现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。
### [Tai-e](detail/Tai-e.md)
![Author](https://img.shields.io/badge/Author-pascal_lab-orange)
![Language](https://img.shields.io/badge/Language-Java-blue)
![GitHub stars](https://img.shields.io/github/stars/pascal-lab/Tai-e.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V0.5.1-red)
<https://github.com/pascal-lab/Tai-e>
Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
### [OpenStar](detail/OpenStar.md) ### [OpenStar](detail/OpenStar.md)
![Author](https://img.shields.io/badge/Author-starjun-orange) ![Author](https://img.shields.io/badge/Author-starjun-orange)
![Language](https://img.shields.io/badge/Language-JS/Python-blue) ![Language](https://img.shields.io/badge/Language-JS/Python-blue)
+1 -1
View File
@@ -113,7 +113,7 @@ Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架
![Author](https://img.shields.io/badge/Author-lanyi-orange) ![Author](https://img.shields.io/badge/Author-lanyi-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/lanyi1998/DNSlog-GO.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/lanyi1998/DNSlog-GO.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.5.7-red) ![Version](https://img.shields.io/badge/Version-V2.1.4-red)
<https://github.com/lanyi1998/DNSlog-GO> <https://github.com/lanyi1998/DNSlog-GO>
+1 -1
View File
@@ -21,7 +21,7 @@
![Author](https://img.shields.io/badge/Author-wgpsec-orange) ![Author](https://img.shields.io/badge/Author-wgpsec-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/wgpsec/ENScan_GO.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/wgpsec/ENScan_GO.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V1.2.2-red) ![Version](https://img.shields.io/badge/Version-V1.3.1-red)
<https://github.com/wgpsec/ENScan_GO> <https://github.com/wgpsec/ENScan_GO>
+1 -1
View File
@@ -12,7 +12,7 @@
![Author](https://img.shields.io/badge/Author-zan8in-orange) ![Author](https://img.shields.io/badge/Author-zan8in-orange)
![Language](https://img.shields.io/badge/Language-Golang-blue) ![Language](https://img.shields.io/badge/Language-Golang-blue)
![GitHub stars](https://img.shields.io/github/stars/zan8in/afrog.svg?style=flat&logo=github) ![GitHub stars](https://img.shields.io/github/stars/zan8in/afrog.svg?style=flat&logo=github)
![Version](https://img.shields.io/badge/Version-V3.1.7-red) ![Version](https://img.shields.io/badge/Version-V3.1.8-red)
<https://github.com/zan8in/afrog> <https://github.com/zan8in/afrog>