Skip to content
View ch-fun's full-sized avatar

Block or report ch-fun

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Showing results

NacosExploit 命令执行 内存马等利用

Java 214 20 Updated Jul 18, 2024

关于内存马的学习研究支持新手从0到1,从内存马原理,内存马植入 内存马检测 到内存马防御与内存马应急以及内存马查杀全系列java内存马/php/.net/c++/python 喜欢可以点个star 后续持续更新

138 9 Updated Apr 24, 2024

谷歌翻译服务器在中国大陆的IP地址扫描、测速工具。

Python 1,786 133 Updated Feb 11, 2026

最好用最智能最可控的目录Fuzz工具 | The most powerful, user-friendly, intelligent, and precise HTTP Fuzzer.

Go 982 66 Updated Feb 12, 2026

P001water二开的fscan

Go 287 32 Updated Sep 28, 2024

javaeasyscanner - 富婆系列,代码审计辅助工具,致力于解放大脑,方便双手

Java 276 11 Updated Jun 18, 2024

All about bug bounty (bypasses, payloads, and etc)

6,643 1,245 Updated Sep 8, 2023

Burp Plugin to Bypass WAFs through the insertion of Junk Data

Python 1,423 140 Updated Jul 14, 2025

安全服务集成化工具集

Go 1,039 136 Updated Jan 27, 2026

用于Linux应急响应,快速排查异常用户登录情况和入侵信息排查,准确定位溯源时间线,高效辅助还原攻击链。

Shell 655 59 Updated Jun 6, 2025

一个各种方式突破Disable_functions达到命令执行的shell

PHP 1,198 256 Updated Oct 17, 2023

魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端

76 4 Updated Jan 3, 2024

简化前期信息收集的繁重任务,协助红队人员快速的信息收集,达到一条龙的效果

Go 387 40 Updated Aug 28, 2024

一款支持自定义的 Java 回显载荷生成工具|A customizable Java echo payload generation tool.

Java 461 43 Updated Jan 12, 2025

记录自己编写、修改的部分工具

Python 1,461 351 Updated Oct 19, 2025

哥斯拉webshell管理工具二次开发规避流量检测设备

1,043 51 Updated Dec 2, 2025

80+ Gadgets(30 More than ysoserial). JNDI-Injection-Exploit-Plus is a tool for generating workable JNDI links and provide background services by starting RMI server,LDAP server and HTTP server.

Java 866 111 Updated Jun 24, 2024

一款基 于Knife4j 的 Swagger 接口自动化测试未授权工具

Python 125 7 Updated Apr 29, 2024

加解密逻辑漏洞靶场

Vue 163 23 Updated May 16, 2024

Automated analysis of network security emergency response tools.(自动化分析网络安全应急响应工具)

750 49 Updated Jun 17, 2024

Linux通用应急响应脚本,适用大多数情况。不如手敲

Shell 393 39 Updated Dec 17, 2024

ARL官方仓库备份项目:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Python 1,888 719 Updated Jul 16, 2025

一款基于 gopacket 编写的 ICMP 反弹 shell 工具

Go 215 24 Updated May 5, 2022

新一代SKRoot,完美隐藏root功能,挑战全网root检测手段,实现真正的SELinux 0%触碰、无挂载,通用性强,通杀所有内核,不需要内核源码,直接patch内核,兼容安卓APP直接JNI调用,稳定不闪退。

C++ 3,612 834 Updated Feb 20, 2026

java内存对象搜索辅助工具

Java 823 88 Updated Sep 23, 2022

Catcher(捕手) 重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。

Go 317 27 Updated Feb 18, 2025

miniprogram track 是用于小程序安全审计的工具包(反编译、调试、代码审计)

TypeScript 64 9 Updated May 11, 2024

专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。

Python 430 74 Updated Oct 31, 2023

微信小程序辅助渗透-自动化

Python 1,821 282 Updated Oct 13, 2025

Fileless atexec, no more need for port 445

Python 404 50 Updated Mar 28, 2024
Next