penetration-testing
penetration-testing がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #151vuln-bank@Commando-X
Webアプリ、API、AI統合アプリ、安全なコードレビューのセキュリティテストを実践するために設計された、意図的に脆弱性を持つ銀行アプリケーション。現実世界のアプリケーションによ見られる一般的な脆弱性を備えており、セキュリティ専門家、開発者、愛好家がペネトレーションテストやセキュアコーディングの実践を学ぶための理想的なプラットフォームとなります。
★ 923+2直近 7 日のスター増減 - #152sectemplates@securitytemplates
セキュリティプログラムを立ち上げるために使用できるオープンソースのテンプレート
★ 914+0直近 7 日のスター増減 - #153fridare@suifei
iOS および Android 向けの強力な Frida リパッケージツール。Frida の特徴を簡単に変更して隠蔽性を高め、検出を回避します。リバースエンジニアリングとセキュリティテストを効率化します。
★ 898+16直近 7 日のスター増減 - #154graphw00f@dolevf
graphw00f は、特定の GraphQL エンドポイントの背後にあるテクノロジーを把握したいソフトウェアセキュリティプロフェッショナル向けの、GraphQL サーバーエンジンフィンガープリンティングユーティリティです。
★ 894+5直近 7 日のスター増減 - #155IPRotate_Burp_Extension@RhinoSecurityLabs
リクエストごとに AWS API Gateway を使用して IP をローテーションする Burp Suite 用拡張機能
★ 894+0直近 7 日のスター増減 - #156Bug-Bounty-Methodology@tuhin1729
脆弱性探索(ハッキング)の際に使用するチェックリスト集
★ 891+1直近 7 日のスター増減 - #157Dark-Moon@ASCIT31
自律型AIペネトレーションテストエンジン。Web、クラウド、ID、CI/CD、IaC、データベース、Active Directory、Kubernetes、IoTファームウェア全体で継続的なオフェンシブセキュリティを提供します。エージェント型推論と実際の脆弱性悪用実行により、証拠ベースの脆弱性を検出します。プライバシーゲートウェイ:LLMが実際のIP、ホスト、認証情報を認識することは一切なく、情報が境界の外に出ることはありません。
★ 877+21直近 7 日のスター増減 - #158dianxing@tianchong-zerotemp
DianXing - AI駆動型エンドツーエンドコードセキュリティ監査
★ 871+0直近 7 日のスター増減 - #159tactical-exploitation@0xdea
モダンな戦術的エクスプロイトツールキット
★ 868+0直近 7 日のスター増減 - #160penetration-testing-cheat-sheet@ivan-sincek
作業中...
★ 842+2直近 7 日のスター増減 - #161dradis-ce@dradis
Dradis Framework: IT セキュリティチーム向けのコラボレーションおよびレポートツール
★ 840+0直近 7 日のスター増減 - #162JustTryHarder@sinfulz
PWK コースと OSCP 試験の学習を支援するチートシート「JustTryHarder」(PayloadAllTheThings にインスパイア)
★ 835+0直近 7 日のスター増減 - #163Garud@R0X4R
サブドメインやサブドメイン乗っ取りをスキャンし、XSS、SSTI、SSRFなどのインジェクションポイントのパラメータをフィルタリングして、見つけやすい脆弱性を自動的にスキャンする自動化ツール。
★ 811+0直近 7 日のスター増減 - #164MCP-Kali-Server@Wh0am123
AIエージェントをLinuxマシンに接続するためのMCP設定
★ 806+6直近 7 日のスター増減 - #165Web_Hacking@Mehdi0x90
Webアプリケーションセキュリティのためのバグ報奨金テクニック、有用なペイロード、バイパス手法
★ 805-1直近 7 日のスター増減 - #166Spoofy@MattKeeley
SPF と DMARC レコードに基づいてドメインリストのなりすましが可能かチェックするプログラム Spoofy
★ 773+1直近 7 日のスター増減 - #167THC-Archive@hackerschoice
セキュリティ研究グループ(別名ハッカー)The Hacker's Choiceのすべてのリリース
★ 770+0直近 7 日のスター増減 - #168hackingtoolkit@CodingRanjith
ハッカー、ペネトレーションテスター、サイバーセキュリティ向けのオールインワンハッキングツール。初心者から上級者向けの新しいバージョン。このツールは教育目的のみで作られています。作者はこのツールキットの悪用について一切の責任を負いません。
★ 750+5直近 7 日のスター増減 - #169pentest@ZishanAdThandar
ペネトレーションテストおよびバグバウンティのノート、チートシート、エシカルハッカー・ホワイトハット・CTFプレイヤー向けガイド
★ 740+3直近 7 日のスター増減 - #170jackhammer@olacabs
Jackhammer - セキュリティチームのすべての問題を解決するための脆弱性評価・管理ツール
★ 740+0直近 7 日のスター増減 - #171BlueToolkit@sgxgsx
BlueToolkitは、Bluetooth対応デバイスの新しい脆弱性や既存の脆弱性を発見するのに役立つ、拡張可能なBluetooth Classic脆弱性テストフレームワークです。脆弱性調査、ペネトレーションテスト、Bluetoothハッキングに使用できます。また、「Awesome Bluetooth Security」の形式でBluetoothの脆弱性を収集・分類しています。
★ 729+3直近 7 日のスター増減 - #172xurlfind3r@hueristiq
指定されたドメインのURLをシンプルかつ効率的に検出するために設計されたコマンドラインユーティリティ。さまざまなパッシブソースから情報を収集することで動作するため、ターゲットと直接対話するのではなく、すでに公開されているデータを収集します。
★ 719+1直近 7 日のスター増減 - #173badPods@BishopFox
特権昇格したポッドを作成するマニフェストのコレクション
★ 710+1直近 7 日のスター増減 - #174Penetration-Testing-Study-Notes@AnasAboreeda
ペネトレーションテストに関するノート、リソース、スクリプト集
★ 697+1直近 7 日のスター増減 - #175urlcrazy@urbanadventurer
ドメインのタイポやバリエーションを生成・テストし、タイポスクワッティング、URLハイジャック、フィッシング、企業スパイの検出および実行を行います。
★ 692-1直近 7 日のスター増減 - #176EtherGhost@Marven11
新世代Webshellマネージャー。蚁剑および冰蝎のPHP webshellと互換性があります
★ 692+1直近 7 日のスター増減 - #177awesome-pentest-cheat-sheets@ByteSnipers
ペネトレーションテストに役立つチートシート集
★ 689+3直近 7 日のスター増減 - #178graphql-cop@dolevf
GraphQL API向けのセキュリティ監査ユーティリティ
★ 688+1直近 7 日のスター増減 - #179scant3r@MindPatch
ScanT3r - モジュールベースのバグハンティング自動化ツール(github.com/bugBlocker/lotus の代わりに Lotus を使用)
★ 686+0直近 7 日のスター増減 - #180titus@praetorian-inc
高性能なシークレットスキャナー。CLI、Go ライブラリ、Burp Suite 拡張機能、Chrome 拡張機能。ライブ認証情報検証を備えた 487 の検出ルール。
★ 683+6直近 7 日のスター増減