pentesting
Các kho mã nguồn mở đang theo dõi được gắn thẻ pentesting, sắp xếp theo số sao.
Chủ đề liên quan
Những chủ đề thường xuất hiện cùng pentesting trên cùng một kho mã.
Mới nổi gần đây
Các kho mã tạo trong 90 ngày qua và được gắn thẻ pentesting.
- #1pentest-harness@S1N6H
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
★ 275 - #2Claude-AD@ADScanPro
Active Directory pentest methodology for Claude Code: skills, agents and slash commands for internal AD red-team work (Kerberoasting, ADCS ESC1-17, DCSync, ACL abuse, NTLM relay, delegation), with per-technique OPSEC/telemetry notes. Drives netexec, impacket, certipy, bloodyAD, BloodHound CE.
★ 138
- #1sherlock@sherlock-project
Truy tìm tài khoản mạng xã hội theo tên người dùng trên các nền tảng
★ 90.454+555Thay đổi số sao trong 7 ngày qua - #2shannon@KeygraphHQ
Shannon là một công cụ kiểm tra bảo mật AI dành cho ứng dụng web và API. Nó phân tích mã nguồn của bạn, xác định các vectơ tấn công và thực thi các lỗ hổng thực tế để chứng minh trước khi chúng được đưa lên môi trường production.
★ 47.255+282Thay đổi số sao trong 7 ngày qua - #3sqlmap@sqlmapproject
Công cụ tự động khai thác lỗ hổng SQL injection và chiếm quyền cơ sở dữ liệu
★ 38.285+52Thay đổi số sao trong 7 ngày qua - #4maigret@soxoj
🕵️♂️ Thu thập hồ sơ về một người qua tên người dùng từ hơn 3000 trang web
★ 37.107+188Thay đổi số sao trong 7 ngày qua - #5promptfoo@promptfoo
Kiểm tra prompt, agent và RAG của bạn. Kiểm tra bảo mật/thử nghiệm xâm nhập/quét lỗ hổng cho AI. So sánh hiệu năng của GPT, Claude, Gemini, DeepSeek và nhiều mô hình khác. Cấu hình khai báo đơn giản với dòng lệnh và tích hợp CI/CD. Được sử dụng bởi OpenAI và Anthropic.
★ 24.626+207Thay đổi số sao trong 7 ngày qua - #6social-analyzer@qeeqbox
API, CLI và Web App để phân tích và tìm kiếm hồ sơ của một người trên 1000 trang web mạng xã hội
★ 23.859+63Thay đổi số sao trong 7 ngày qua - #7Ciphey@bee-san
⚡ Tự động giải mã các mã hóa mà không cần biết khóa hoặc mật mã, giải mã các chuỗi mã hóa và bẻ khóa mã hash ⚡
★ 21.582+6Thay đổi số sao trong 7 ngày qua - #8spiderfoot@smicallef
SpiderFoot tự động hóa OSINT để thu thập thông tin tình báo mối đe dọa và lập bản đồ bề mặt tấn công của bạn.
★ 21.469+198Thay đổi số sao trong 7 ngày qua - #9RustScan@bee-san
🤖 Trình quét cổng hiện đại 🤖
★ 20.337+39Thay đổi số sao trong 7 ngày qua - #10ffuf@ffuf
Trình fuzzer web nhanh được viết bằng Go
★ 16.598+45Thay đổi số sao trong 7 ngày qua - #11GhostTrack@HunxByts
Công cụ hữu ích để theo dõi vị trí hoặc số điện thoại di động.
★ 14.946+58Thay đổi số sao trong 7 ngày qua - #12dirsearch@maurosoria
Trình quét đường dẫn web
★ 14.668+19Thay đổi số sao trong 7 ngày qua - #13gobuster@OJ
Công cụ dò tìm Thư mục/Tệp, DNS và VHost được viết bằng Go
★ 14.045+40Thay đổi số sao trong 7 ngày qua - #14juice-shop@juice-shop
OWASP Juice Shop: Có lẽ là ứng dụng web không bảo mật hiện đại và tinh vi nhất
★ 13.730+30Thay đổi số sao trong 7 ngày qua - #15mastg@OWASP
Hướng dẫn Kiểm tra Bảo mật Ứng dụng Di động OWASP (MASTG) là một tài liệu hướng dẫn toàn diện về kiểm tra bảo mật ứng dụng di động và dịch ngược. Nó mô tả các quy trình kỹ thuật để xác minh các điểm yếu theo Phân loại Điểm yếu Bảo mật Di động OWASP (MASWE), phù hợp với tiêu chuẩn OWASP MASVS.
★ 13.141+18Thay đổi số sao trong 7 ngày qua - #16thc-hydra@vanhauser-thc
hydra
★ 12.206+32Thay đổi số sao trong 7 ngày qua - #17hacktricks@HackTricks-wiki
Chào mừng đến với trang tổng hợp các mẹo, kỹ thuật và kiến thức tôi học được từ các cuộc thi CTF, ứng dụng thực tế, cũng như việc đọc các tài liệu nghiên cứu và tin tức.
★ 12.178+41Thay đổi số sao trong 7 ngày qua - #18hetty@dstotijn
Một bộ công cụ HTTP dành cho nghiên cứu bảo mật.
★ 12.007+2Thay đổi số sao trong 7 ngày qua - #19hexstrike-ai@0x4m4
HexStrike AI MCP Agents là một MCP server tiên tiến cho phép các AI agent (Claude, GPT, Copilot, v.v.) tự động chạy hơn 150 công cụ an ninh mạng để kiểm thử thâm nhập tự động, phát hiện lỗ hổng, tự động hóa săn lỗi (bug bounty) và nghiên cứu bảo mật. Kết nối mượt mà LLM với các tính năng bảo mật tấn công thực tế.
★ 11.402+156Thay đổi số sao trong 7 ngày qua - #20Sn1per@1N3
Nền tảng kiểm thử xâm nhập tự động & quản lý bề mặt tấn công. Trinh sát, quét, khai thác, báo cáo — hơn 600 lỗ hổng khai thác, hơn 90 tích hợp, hơn 10K phát hiện.
★ 11.123+335Thay đổi số sao trong 7 ngày qua - #21Red-Teaming-Toolkit@infosecn1nja
Kho lưu trữ này chứa các công cụ bảo mật mã nguồn mở (OST) tiên tiến dành cho red teamer và chuyên gia săn mối đe dọa.
★ 10.660+22Thay đổi số sao trong 7 ngày qua - #22bbot@blacklanternsecurity
Trình quét internet đệ quy dành cho hacker. 🧡
★ 10.511+42Thay đổi số sao trong 7 ngày qua - #23wstg@OWASP
Hướng dẫn kiểm tra bảo mật web là một hướng dẫn toàn diện mã nguồn mở để kiểm tra tính bảo mật của các ứng dụng web và dịch vụ web.
★ 9.760+42Thay đổi số sao trong 7 ngày qua - #24rengine@yogeshojha
reNgine là một framework trinh sát tự động cho ứng dụng web, tập trung vào quy trình trinh sát được sắp xếp hợp lý có khả năng cấu hình cao thông qua các Engine, tương quan và tổ chức dữ liệu trinh sát, giám sát liên tục, được hỗ trợ bởi cơ sở dữ liệu và Giao diện người dùng đơn giản nhưng trực quan. reNgine giúp người kiểm thử thâm nhập dễ dàng thu thập thông tin trinh sát với cấu hình tối thiểu.
★ 8.800+15Thay đổi số sao trong 7 ngày qua - #25lamda@firerpa
Nền tảng điều khiển thiết bị Android Full-Stack: Màn hình từ xa WebRTC/H.264, tự động hóa UI/OCR/khớp ảnh, MITM một chạm, tích hợp sẵn Frida, mạng proxy/VPN/frp/P2P, MCP/Agent, hơn 160 API, được thiết kế cho cụm đa thiết bị và triển khai kỹ thuật.
★ 8.251+41Thay đổi số sao trong 7 ngày qua - #26reconftw@six2dez
reconFTW là công cụ được thiết kế để thực hiện trinh sát tự động trên một tên miền mục tiêu bằng cách chạy tập hợp các công cụ tốt nhất để quét và tìm kiếm lỗ hổng bảo mật
★ 8.030+27Thay đổi số sao trong 7 ngày qua - #27cve@trickest
Thu thập và cập nhật tất cả các CVE mới nhất và có sẵn kèm theo PoC của chúng.
★ 8.029+11Thay đổi số sao trong 7 ngày qua - #28airgeddon@v1s1t0r1sh3r3
Đây là một tập lệnh bash đa năng dành cho các hệ thống Linux để kiểm tra bảo mật mạng không dây.
★ 7.954+24Thay đổi số sao trong 7 ngày qua - #29blackbird@p1ngul1n0
Công cụ OSINT để tìm kiếm tài khoản theo tên người dùng và email trên các mạng xã hội.
★ 7.869+98Thay đổi số sao trong 7 ngày qua - #30awesome-shodan-queries@jakejarvis
🔍 Một bộ sưu tập các truy vấn tìm kiếm thú vị, hài hước và trầm cảm để sử dụng trên shodan.io 👩💻
★ 7.679+18Thay đổi số sao trong 7 ngày qua