momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 10827 条情报 漏洞监控 6314 / 网安开源项目 4513
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Qemu-kvm: heap off-by-one in kvm xen physdevop_map_pirq
xmldom: Parser silently accepts a not-well-formed end tag whose name is followed by a line break and trailing content
xmldom: Quadratic-time attribute deduplication
xmldom: XML fragment injection via invalid EntityReference.nodeName during requireWellFormed serialization
xmldom: End-tag Whitespace-Trim Regex ReDoS — quadratic backtracking in the 0.8.x end-tag parser
NGINX ngx_http_js_module vulnerability
NGINX ngx_http_js_module vulnerability
NGINX ngx_http_js_module vulnerablility
Prevent DoS on deadlocked established channel in golang.org/x/crypto/ssh
gRPC-Go: xDS RBAC HTTP Filter bypass via mixed-case Header Matching and gRFC A41 validation evasion
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一个用户脚本(Tampermonkey)就能夺回对网页的控制权:绕过反调试、反复制、反水印、全屏检测、无痕模式检测等 20 类限制。
创建者: XiaoTian38438 一个用户脚本(Tampermonkey)就能夺回对网页的控制权:绕过反调试、反复制、反水印、全屏检测、无痕模式检测等 20 类限制。
融合渗透测试 Skills 库(13 个 SKILL.md):web/AD/提权/后渗透/代码审计/无线/云移动IoT/密码学/二进制。仅限授权测试。
创建者: manbamax 融合渗透测试 Skills 库(13 个 SKILL.md):web/AD/提权/后渗透/代码审计/无线/云移动IoT/密码学/二进制。仅限授权测试。
用 LSPosed + ADB USB 反向代理,把 QQ 官方聊天记录恢复流量从 Wi‑Fi 转到 USB,在不绕过登录校验与数据库的前提下提升恢复速度和稳定性。
创建者: PolarisSdesu 用 LSPosed + ADB USB 反向代理,把 QQ 官方聊天记录恢复流量从 Wi‑Fi 转到 USB,在不绕过登录校验与数据库的前提下提升恢复速度和稳定性。
一个菜鸟网络安全学生的奇奇怪怪的测试想法
创建者: nsqk6 一个菜鸟网络安全学生的奇奇怪怪的测试想法
VulnClaw 官网 — AI 驱动的渗透测试 CLI 工具
创建者: Unclecheng-li VulnClaw 官网 — AI 驱动的渗透测试 CLI 工具
🛒
创建者: cp144575
纯键盘模拟输入工具:逐字符模拟真实敲键,绕过剪贴板限制,模拟真人打字节奏
创建者: xhh66642 纯键盘模拟输入工具:逐字符模拟真实敲键,绕过剪贴板限制,模拟真人打字节奏
🔍
创建者: Mocas-12
Skills for RedTeam. 收集一些网络安全相关的Skill。
创建者: din4e Skills for RedTeam. 收集一些网络安全相关的Skill。
企业网络安全建设与等保整改实验
创建者: Diver725 企业网络安全建设与等保整改实验