offensive-security
Các kho mã nguồn mở đang theo dõi được gắn thẻ offensive-security, sắp xếp theo số sao.
Chủ đề liên quan
Những chủ đề thường xuất hiện cùng offensive-security trên cùng một kho mã.
Mới nổi gần đây
Các kho mã tạo trong 90 ngày qua và được gắn thẻ offensive-security.
- #1T3MP3ST@elder-plinius
nền tảng red teaming tự động; hệ thống kiểm tra bảo mật tấn công đa tác nhân
★ 5.795 - #2recon-skills@uphiago
Bộ kỹ năng trinh sát và kiểm thử xâm nhập. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, đám mây, chiếm đoạt tên miền phụ và nhiều thứ khác. Đã được kiểm chứng thực tế. MIT. Bài viết đầy đủ tại hiago.sh
★ 1.206 - #3Cybermes@Zyrexnn
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 656 - #4pentestcode@s0ld13rr
PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.
★ 534 - #5pentest-harness@S1N6H
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
★ 284
- #1strix@usestrix
Công cụ kiểm thử xâm nhập AI mã nguồn mở giúp tìm và khắc phục các lỗ hổng bảo mật trong ứng dụng của bạn.
★ 59.293+2.514Thay đổi số sao trong 7 ngày qua - #2x64dbg@x64dbg
Trình gỡ lỗi chế độ người dùng mã nguồn mở dành cho Windows. Được tối ưu hóa cho kỹ thuật đảo ngược và phân tích phần mềm độc hại.
★ 49.347+127Thay đổi số sao trong 7 ngày qua - #3shannon@KeygraphHQ
Shannon là một công cụ kiểm tra bảo mật AI dành cho ứng dụng web và API. Nó phân tích mã nguồn của bạn, xác định các vectơ tấn công và thực thi các lỗ hổng thực tế để chứng minh trước khi chúng được đưa lên môi trường production.
★ 47.285+285Thay đổi số sao trong 7 ngày qua - #4pentagi@vxcontrol
Hệ thống AI Agents hoàn toàn tự động có khả năng thực hiện các tác vụ kiểm thử xâm nhập phức tạp
★ 22.169+220Thay đổi số sao trong 7 ngày qua - #5DefaultCreds-cheat-sheet@ihebski
Nơi tập trung tất cả thông tin đăng nhập mặc định để hỗ trợ đội ngũ Blue/Red team nhận diện các thiết bị có mật khẩu mặc định 🛡️
★ 6.726+7Thay đổi số sao trong 7 ngày qua - #6Bjorn@infinition
Bjorn là một công cụ quét mạng và bảo mật tấn công mạnh mẽ dành cho Raspberry Pi với màn hình e-Paper HAT 2.13 inch. Nó phát hiện các mục tiêu mạng, xác định cổng mở, dịch vụ bị lộ và các lỗ hổng tiềm ẩn. Bjorn có thể thực hiện các cuộc tấn công brute force, đánh cắp tệp, biến máy chủ thành zombie và hỗ trợ các tập lệnh tấn công tùy chỉnh.
★ 6.254+13Thay đổi số sao trong 7 ngày qua - #7T3MP3ST@elder-plinius
nền tảng red teaming tự động; hệ thống kiểm tra bảo mật tấn công đa tác nhân
★ 5.795+156Thay đổi số sao trong 7 ngày qua - #8ligolo-ng@nicocha30
Một công cụ tạo đường hầm/pivoting nâng cao nhưng đơn giản, sử dụng giao diện TUN.
★ 4.896+20Thay đổi số sao trong 7 ngày qua - #9RedTeaming-Tactics-and-Techniques@mantvydasb
Chiến thuật và kỹ thuật Red Teaming
★ 4.680+3Thay đổi số sao trong 7 ngày qua - #10Villain@t3l3machus
Villain là một framework C2 cấp độ cao stage 0/1 có thể xử lý nhiều reverse TCP và shell dựa trên HoaxShell, nâng cao tính năng của chúng với các chức năng bổ sung (lệnh, tiện ích) và chia sẻ chúng giữa các máy chủ đồng cấp được kết nối (các phiên bản Villain chạy trên các máy khác nhau).
★ 4.441+6Thay đổi số sao trong 7 ngày qua - #11black-hat-rust@skerkour
Bảo mật tấn công ứng dụng bằng Rust - https://kerkour.com/black-hat-rust
★ 4.393+3Thay đổi số sao trong 7 ngày qua - #12
:orange_book: Mẫu Markdown cho báo cáo kỳ thi Offensive Security OSCP, OSWE, OSCE, OSEE, OSWP
★ 4.187+5Thay đổi số sao trong 7 ngày qua - #13
Một phần lớn ghi chú cá nhân của tôi kể từ khi bắt đầu chơi CTF và làm việc như một Red Teamer.
★ 4.078+13Thay đổi số sao trong 7 ngày qua - #14Raccoon@evyatarmeged
Một công cụ bảo mật tấn công hiệu suất cao dùng để trinh sát và quét lỗ hổng bảo mật
★ 4.005+7Thay đổi số sao trong 7 ngày qua - #15OSCE3-Complete-Guide@JoasASantos
OSWE, OSEP, OSED, OSEE
★ 3.887+0Thay đổi số sao trong 7 ngày qua - #16Claude-BugHunter@elementalsouls
Một bộ kỹ năng Claude Code dùng để săn lỗi và tấn công mạng mô phỏng (red-team) bên ngoài - 82 kỹ năng, 15 lệnh slash, 681 mẫu báo cáo được công bố từ 24 lớp lỗ hổng cốt lõi, cùng với ma trận tấn công định danh và cơ sở hạ tầng doanh nghiệp.
★ 3.836+115Thay đổi số sao trong 7 ngày qua - #17OSCP@0xsyr0
Bảng tra cứu nhanh OSCP (OSCP Cheat Sheet)
★ 3.832+12Thay đổi số sao trong 7 ngày qua - #18awesome-oscp@0x4D31
Danh sách tổng hợp các tài nguyên OSCP hữu ích
★ 3.465+3Thay đổi số sao trong 7 ngày qua - #19NoSQLMap@codingo
Công cụ tự động liệt kê cơ sở dữ liệu NoSQL và khai thác ứng dụng web.
★ 3.344+0Thay đổi số sao trong 7 ngày qua - #20Digital-Forensics-Guide@mikeroyal
Hướng dẫn Giám định Kỹ thuật số. Tìm hiểu toàn diện về giám định kỹ thuật số, máy tính, thiết bị di động, mạng và cơ sở dữ liệu.
★ 3.110+16Thay đổi số sao trong 7 ngày qua - #21Keylogger@aydinnyunus
Lấy đầu vào Bàn phím, Chuột, Ảnh chụp màn hình, Micro từ Máy tính mục tiêu và Gửi tới Email của bạn.
★ 2.816+4Thay đổi số sao trong 7 ngày qua - #22brutespray@x90skysn3k
Công cụ brute-force thông tin đăng nhập đa giao thức, tốc độ cao. Phân tích kết quả đầu ra từ Nmap, Nessus và Nexpose để tự động kiểm tra thông tin đăng nhập mặc định và tùy chỉnh trên hơn 30 giao thức.
★ 2.525+4Thay đổi số sao trong 7 ngày qua - #23Pentest-Swarm-AI@Armur-Ai
Kiểm thử xâm nhập tự động sử dụng bầy đàn AI agent. Điều phối các chuyên gia trinh sát, phân clasificación, khai thác và lập báo cáo với lý luận ReAct — hỗ trợ chế độ săn lỗi (bug bounty), giám sát liên tục và CTF. Được xây dựng bằng Go, Claude API và hơn 7 công cụ bảo mật gốc.
★ 2.394+181Thay đổi số sao trong 7 ngày qua - #24pentest-ai-agents@0xSteph
Biến Claude Code thành trợ lý nghiên cứu bảo mật tấn công của bạn. Các tác nhân phụ AI chuyên biệt dành cho các kế hoạch kiểm tra xâm nhập được ủy quyền, phân tích trinh sát, nghiên cứu lỗ hổng khai thác, xây dựng tính năng phát hiện, kiểm toán STIG và viết báo cáo.
★ 2.172+31Thay đổi số sao trong 7 ngày qua - #25CyberStrike@CyberStrikeus
Bộ công cụ bảo mật tấn công mã nguồn mở hỗ trợ AI dùng cho kiểm thử xâm nhập tự động.
★ 2.061+146Thay đổi số sao trong 7 ngày qua - #26RustRedOps@joaoviictorti
Kho lưu trữ các kỹ thuật Red Team nâng cao tập trung vào Rust
★ 1.899-1Thay đổi số sao trong 7 ngày qua - #27getsploit@vulnersCom
Tìm kiếm và tải xuống các mã khai thác công khai từ cơ sở dữ liệu Vulners — trực tuyến, hoặc ngoại tuyến hoàn toàn từ chỉ mục SQLite FTS5 cục bộ.
★ 1.814+3Thay đổi số sao trong 7 ngày qua - #28HaleHound-CYD@JesseCHale
ESP32-DIV HaleHound Edition cho Cheap Yellow Display - Bộ công cụ bảo mật tấn công đa giao thức
★ 1.640+39Thay đổi số sao trong 7 ngày qua - #29pentest-ai@0xSteph
Trình kiểm thử bảo mật AI mã nguồn mã mở chứng minh mọi phát hiện. Các oracle máy chạy lại từng mã khai thác; lỗi được xác minh sẽ đi kèm một gói capsule bằng chứng bạn có thể tự phát lại.
★ 1.632+19Thay đổi số sao trong 7 ngày qua - #30pentest@jivoi
:no_entry: offsec tích hợp sẵn
★ 1.629+5Thay đổi số sao trong 7 ngày qua