red-team
Các kho mã nguồn mở đang theo dõi được gắn thẻ red-team, sắp xếp theo số sao.
- #31★ 1.607+0Thay đổi số sao trong 7 ngày qua
- #32★ 1.604+1Thay đổi số sao trong 7 ngày qua
- #33
GooFuzz là một công cụ thực hiện fuzzing theo phương2 tiếp cận OSINT, quản lý việc liệt kê thư mục, tệp, tên miền phụ hoặc tham số mà không để lại dấu vết trên máy chủ mục tiêu thông qua các tìm kiếm Google nâng cao (Google Dorking).
★ 1.583-1Thay đổi số sao trong 7 ngày qua - #34★ 1.516+0Thay đổi số sao trong 7 ngày qua
- #35
Bộ kỹ năng trinh sát và kiểm thử xâm nhập. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, đám mây, chiếm đoạt tên miền phụ và nhiều thứ khác. Đã được kiểm chứng thực tế. MIT. Bài viết đầy đủ tại hiago.sh
★ 1.224+18Thay đổi số sao trong 7 ngày qua - #36
Kho tài nguyên học tập khổng lồ kèm bài thực hành dành cho người chơi bảo mật tấn công (Offensive Security).
★ 1.169+2Thay đổi số sao trong 7 ngày qua - #37
DeimosC2 là một framework điều khiển và ra lệnh bằng Golang dành cho giai đoạn hậu khai thác.
★ 1.160+0Thay đổi số sao trong 7 ngày qua - #38
Chế độ red team được thiết kế dựa trên tư duy tấn công red team (Dự án vượt giới hạn, không chịu trách nhiệm nếu bị khóa tài khoản). Có thể tự cấu hình cho các Agent khác. Vui lòng tạo issue nếu có thắc mắc về dự án.
★ 1.055+24Thay đổi số sao trong 7 ngày qua - #39★ 1.048+2Thay đổi số sao trong 7 ngày qua
- #40★ 996+2Thay đổi số sao trong 7 ngày qua
- #41
Ý tưởng tự động hóa bảo mật với n8n: Hơn 100 quy trình làm việc Red/Blue/AppSec, tích hợp và các playbook sẵn sàng chạy.
★ 957+5Thay đổi số sao trong 7 ngày qua - #42
Các PoC và công cụ để điều tra các kỹ thuật thực thi tiến trình trên Windows
★ 957-1Thay đổi số sao trong 7 ngày qua - #43★ 948+36Thay đổi số sao trong 7 ngày qua
- #44
Công cụ kiểm thử xâm nhập AI tự hành, bảo mật tấn công liên tục trên web, đám mây, danh tính, CI/CD, IaC, cơ sở dữ liệu, Active Directory, Kubernetes và firmware IoT. Khả năng suy luận của tác nhân cùng với việc thực thi khai thác thực tế mang lại các lỗ hổng dựa trên bằng chứng. Cổng bảo mật quyền riêng tư: LLM không bao giờ thấy IP, máy chủ hoặc thông tin xác thực thực của bạn, không có gì rời khỏi phạm vi của bạn.
★ 892+15Thay đổi số sao trong 7 ngày qua - #45
evilwaf là một công cụ kiểm thử xâm nhập được thiết kế để phát hiện và vượt qua các Tường lửa Ứng dụng Web (WAF) phổ biến.
★ 890+0Thay đổi số sao trong 7 ngày qua - #46
Danh sách tổng hợp các dork được thu thập từ nhiều nguồn khác nhau.
★ 824+0Thay đổi số sao trong 7 ngày qua - #47★ 818+1Thay đổi số sao trong 7 ngày qua
- #48
Công cụ mạnh mẽ để đảo ngược JS cookie: công cụ trực quan hóa giám sát thay đổi JS cookie & đặt điểm ngắt có điều kiện cho JS cookie hook
★ 785-1Thay đổi số sao trong 7 ngày qua - #49★ 754+142Thay đổi số sao trong 7 ngày qua
- #50★ 726-1Thay đổi số sao trong 7 ngày qua
- #51
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 722—Thay đổi số sao trong 7 ngày qua - #52
Một tác nhân (agent) lập bản đồ tài sản FOFA dựa trên bằng chứng: hỗ trợ trinh sát bằng ngôn ngữ tự nhiên, phản tư AI, CLI / MCP / Skill / REST API và quét Nuclei được phê duyệt thủ công.
★ 721+12Thay đổi số sao trong 7 ngày qua - #53
Tạo và kiểm tra các biến thể tên miền để phát hiện và thực hiện typo squatting, chiếm đoạt URL, lừa đảo và gián điệp doanh nghiệp.
★ 692+0Thay đổi số sao trong 7 ngày qua - #54
Trình quét bí mật hiệu suất cao. CLI, thư viện Go, tiện ích mở rộng Burp Suite và tiện ích mở rộng Chrome. 487 quy tắc phát hiện với xác thực thông tin xác thực trực tiếp.
★ 691+8Thay đổi số sao trong 7 ngày qua - #55
Tiện ích kiểm định bảo mật cho GraphQL API
★ 688+0Thay đổi số sao trong 7 ngày qua - #56★ 655+0Thay đổi số sao trong 7 ngày qua
- #57
Công cụ kiểm thử xâm nhập Active Directory miễn phí cho Linux. Tự động hóa liệt kê AD và LDAP, Kerberoasting, ASREPRoast, password spraying, ADCS/ESC1, DCSync, RBCD, gMSA, shadow credentials, NTLM relay và trích xuất thông tin xác thực với 104 kỹ thuật, ánh xạ các đường tấn công tương thích với BloodHound đến Domain Admin. Hỗ trợ báo cáo NIS2 / ISO 27001. Không cần Windows.
★ 647+25Thay đổi số sao trong 7 ngày qua - #58
Trình khởi chạy cổ điển, đã được cải tiến. Thư viện lệnh dựa trên Go nhanh chóng, được trang bị hơn 200 bảng tra cứu an ninh mạng. Chỉ cần cài đặt và bắt đầu sử dụng.
★ 633+13Thay đổi số sao trong 7 ngày qua - #59
Cộng tác trong môi trường sandbox cho các nhóm đa tác nhân: diễn đàn tin nhắn dựa trên Git với mỗi tác nhân được cô lập trong sandbox riêng. Biến kho lưu trữ Git thành diễn đàn bảo mật cho các tác nhân AI.
★ 629+53Thay đổi số sao trong 7 ngày qua - #60
GitHub Attack Toolkit - Extreme Edition - Một bộ công cụ phân tích tĩnh và khai thác cho GitHub Actions.
★ 589+6Thay đổi số sao trong 7 ngày qua