以下内容为转载Web安全大佬的文章,主要是方便学习研究Web渗透和漏洞
Spring系列CVE以及POC编写
最全的Struts2漏洞复现
最全fastjson漏洞复现与绕过
最全的Jboss漏洞复现
最全的Tomcat漏洞复现
最全的Weblogic漏洞复现
FastJson渗透测试
Thinkphp漏洞复现总结
Fastjson 1.2.47 远程命令执行漏洞
Tomcat常见的漏洞总结
Weblogic漏洞利用总结
BlueCMS_V1.6:审计过程与漏洞分析
Jboss漏洞利用总结
Apache Solr 漏洞复现
Joomla漏洞总结
SSRF详细利用方式及getshell
?
https://github.com/Cl0udG0d/SZhe_Scan
https://github.com/lz520520/railgun/releases
https://github.com/YanMu2020/SpringScan
https://github.com/Medicean/VulApps/tree/master/s/struts2/
https://github.com/vulhub/vulhub/tree/master/struts2
https://github.com/rabbitmask/WeblogicScan
https://github.com/0xn0ne/weblogicScanner
https://github.com/dr0op/WeblogicScan
https://github.com/kelvinBen/AppInfoScanner
https://github.com/kelvinBen/AppInfoScanner/releases
https://github.com/chaitin/xray
https://github.com/FunnyWolf/Viper
https://www.yuque.com/vipersec
https://github.com/ShiftLeftSecurity/joern
bgbingscan 和 bgbingfofa
git clone https://github.com/bgbing/bgbingfofa
git clone https://github.com/bgbing/bgbingscan
|