Mrxn 5b0a644fb9 Update README.md
瑞星企业终端防病毒系统简单分析
从Todesk多个漏洞浅谈远程连接程序溯源反制
如何快速复现挖掘一个漏洞?CodeAuditAssistant高阶技巧
未授权服务加固与泛解析字符绕过
飞塔防火墙漏洞深度利用及调试环境搭建
Vite开发服务器任意文件读取漏洞分析复现(CVE-2025-31125)
泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload
记一次旧言下单系统审计——前台注入突破360webscan限制getshell
信创打印机 - 某国产打印机存在基于打印机语言的命令任意执行漏洞
VxWorks设备分析与漏洞挖掘
隧道代理攻防技术战争手册
从FastJ学习fastjson1.2.80反序列化
KodExplorer系统(<=4.51.03) API 端点无限制上传漏洞解析
从JDBC MySQL不出网攻击到spring临时文件利用
Vite 任意文件读取漏洞(CVE-2025-30208)
从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486
攻防项目中的代码审计
实战Weevely管理工具免杀马研究即生成另类免杀马
MSSQL · 实现分析 · SQL Server实现审计日志的方案探索
记一次信呼OA组合拳RCE漏洞审计过程
Tduck 填鸭表单代码审计
契约锁电子签章安全补丁绕过
安全对抗:如何在哥斯拉二开中无缝集成 PHP 免杀&伪造阿里云waf防检测
若依(RuoYi)框架漏洞战争手册
契约锁电子签章系统 dbtest RCE简单分析
第四期伏魔计划绕过php样本分享
浅谈常见edu漏洞,逻辑漏洞➡越权➡接管➡getshell,小白如何快速找准漏洞
探索SQL注入中数学函数的应用:绕过过滤、"算"出数据
手把手带你深入分析 Fastjson JDBC 调用链利用过程
CNVD证书挖掘(两小时极速版)
docker逃逸方式总结分享
如何利用AI大模型辅助漏洞挖掘
都2025年了,这十大 LLM 安全工具你该关注了!
宏景人事管理系统漏洞挖掘与分析
OGNL表达式注入高版本绕过分析
MCP Server 攻击面初探与思考
LMXCMS 任意文件删除到重装系统 getshell 组合拳学习
浅谈AI部署场景下的web漏洞
基于SimpleXMLElement class的免杀webshell
o2oa<=v9.1.3 前台RCE
万字写AvBypass基础,看了你就入门了
多条件触发的免杀 Webshell
绕过阿里云WAF进行MySQL手工注入实录
深入Vite任意文件读取与分析复现
【补天白帽黑客城市沙龙-西安站】巧用Chrome-CDP远程调用Debug突破JS逆向
记一次帮丈母娘破解APP,满满的全是思路(flutter SSL校验绕过)
小程序渗透记录 通过细节挖掘漏洞的艺术
一次漏洞挖掘过程中的SQL注入浅浅绕过记录
大语言模型黑盒越狱攻击之模板补全
上ORM也没用!手注击穿ORM到后台
Tomcat解析XML引入的新颖webshell构造方式
【补天白帽黑客城市沙龙-西安站】c3p0新链探索—深入挖掘数据库连接池的安全隐患
2025-06-14 07:14:28 -07:00
2025-06-14 06:41:49 -07:00
2019-08-31 11:18:11 +08:00
2019-09-26 19:53:58 +08:00
2019-08-27 20:39:07 +08:00
2019-08-23 18:51:50 +08:00
2019-07-26 14:42:01 +08:00
2022-06-20 13:46:56 +08:00
2019-08-31 10:33:26 +08:00
2020-01-07 20:32:56 +08:00
2021-07-16 23:01:28 +08:00
2019-07-24 19:29:08 +08:00
2019-07-26 14:42:01 +08:00
2019-10-10 21:37:34 +08:00
2020-02-21 19:17:54 +08:00
2020-05-01 21:48:06 +08:00
2025-06-14 07:14:28 -07:00
2019-07-24 19:29:08 +08:00
2019-11-01 21:19:05 +08:00
2019-07-26 14:42:01 +08:00
2019-07-26 14:42:01 +08:00
2019-07-24 19:29:08 +08:00
2019-07-24 19:29:08 +08:00
2019-07-24 11:51:29 +08:00

Penetration_Testing_POC

搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享作为笔记吧欢迎补充。

请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。

请善用搜索[Ctrl+F]查找

IOT Device&Mobile Phone

Web APP

提权辅助相关

PC

tools-小工具集版本合

文章/书籍/教程相关

说明

免责声明

1.此项目所有文章、代码部分来源于互联网,版权归原作者所有,转载留存的都会写上原著出处,如有遗漏,还请说明,谢谢!
2.此项目仅供学习参考使用,严禁用于任何非法行为!使用即代表你同意自负责任!
3.如果项目中涉及到你的隐私或者需要删除的请issue留言指名具体文件内容附上你的证明或者邮箱联系我核实后即刻删除。

其他杂项

2020-08-16登上GitHubTrending日榜谢谢大家支持谢谢那些在freebuf和公众号推荐的师傅我会继续努力期待有靠谱的师傅一起来维护优化感兴趣的邮箱联系我吧

trending

Stargazers over time

Stargazers over time

最后,选一个屁股吧!

Description
渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Readme Apache-2.0 2.9 GiB
Languages
HTML 70%
PowerShell 20.8%
Java 6%
Python 2.4%
C 0.4%
Other 0.1%