跳到主要内容
buildradar
登录
主题 · penetration-testing

penetration-testing

标记 penetration-testing 主题、收录中的开源项目,按星标数排序。

共 217 个项目
  • VHostScan@codingo

    一个执行反向查询的虚拟主机扫描器,可与 pivot 工具搭配使用、检测 catch-all 情境、处理通配符、别名与动态默认页面。

    1,308+0近 7 天星标变化
  • Interlace@codingo

    轻松将单线程命令行应用程序转为支持 CIDR 与 glob 的快速多线程应用程序。

    1,303+0近 7 天星标变化
  • LuaN1aoAgent@SanMuzZzZz

    LuaN1aoAgent 是一个由基于图的认知推理驱动的完全自主 AI 渗透测试智能体。

    1,287+0近 7 天星标变化
  • scilla@edoardottt

    信息搜集工具 - DNS / 子域 / 端口 / 目录枚举

    1,264+0近 7 天星标变化
  • Buildware-Tools@v4lkyr0

    Buildware-Tools 是一款用于安全研究与自动化的一体化多功能工具。

    1,245+0近 7 天星标变化
  • hackingBuddyGPT@ipa-lab

    协助白帽黑客在 50 行代码以内使用 LLMs..

    1,230+0近 7 天星标变化
  • recon-skills@uphiago

    侦察与渗透测试技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云端、子域名接管等。经实际场景验证。采用 MIT 许可证。完整文章见 hiago.sh

    1,224+0近 7 天星标变化
  • Web Cache Vulnerability Scanner 是一套基于 Go 的命令行工具,用于测试网络缓存投毒。由 Hackmanit GmbH 开发 (http://hackmanit.de/)。

    1,202+0近 7 天星标变化
  • thc-ipv6@vanhauser-thc

    IPv6 攻击工具集

    1,198+0近 7 天星标变化
  • leaky-paths@ayoubfathi

    收集链接至常见敏感 API、DevOps 内部机密、框架配置、已知错误配置、重要 API 等的特殊路径。可用于网页内容发现的一部分,以被动扫描高质量端点与快速漏洞。

    1,193+0近 7 天星标变化
  • MailAccess@KatrielMoses

    免费的电子邮件 OSINT 工具,支持 2500+ 个平台、身份集群分析、外泄检测。无需 API 密钥。使用 pip install mailaccess 安装

    1,182+0近 7 天星标变化
  • CEH-in-bullet-points@undergroundwires

    💻 认证道德黑客重点整理摘要

    1,170+0近 7 天星标变化
  • AutoPWN-Suite@GamehunterKaan

    AutoPWN Suite 是一个用于自动扫描漏洞与攻击系统的项目。

    1,095+0近 7 天星标变化
  • APTRS@APTRS

    具备自定义模板、项目追踪、客户仪表板与客户管理工具的自动化渗透测试报告生成器。轻松简化您的安全工作流程!

    1,078+0近 7 天星标变化
  • hackdroid@thehackingsage

    Android 安全应用

    1,076+2近 7 天星标变化
  • codex-redteam-mode@chAng-L19

    针对红队攻击思维制作的 red team 模式(突破限制项目,封号概不负责)。可自行适配其他 Agent。项目问题请提 issue

    1,062+22近 7 天星标变化
  • 适用于 CTF 等竞赛、具备反向 shell 功能的静态链接 ssh 服务器

    1,056+0近 7 天星标变化
  • cent@xm1k3

    社区版 nuclei templates,这是一个简单的工具,让你能将社区提供的所有 Nuclei 模板集中管理

    1,049+1近 7 天星标变化
  • nmap@Ullaakut

    给 go 开发者的惯用 nmap 库

    1,049+2近 7 天星标变化
  • command@safe6Sec

    红队常用命令速查

    1,023+0近 7 天星标变化
  • airecon@pikpikcu

    AIRecon 是一个自主式网络安全代理,结合了自托管的 Large Language Model (Ollama)、Kali Linux Docker 沙箱与 Textual TUI。它旨在自动化安全评估、渗透测试与漏洞赏金侦察,无需任何 API 密钥或云端依赖。

    1,020+6近 7 天星标变化
  • DedSec@dedsec1121fk

    DedSec 项目官方仓库。

    1,013+5近 7 天星标变化
  • habu@fportantier

    黑客工具包

    985+2近 7 天星标变化
  • reconmap@reconmap

    Reconmap 是一个专为信息安全团队与 MSSP 设计的协作优先安全运营平台,提供从侦察、执行到报告的端到端项目管理。通过内置命令自动化、输出解析与 AI 辅助摘要,带来更快、更结构化且高质量的安全评估。

    978+1近 7 天星标变化
  • APKHunt@Cyber-Buddy

    APKHunt 是一个基于 OWASP MASVS 框架的 Android 应用程序综合静态代码分析工具。虽然 APKHunt 主要供移动应用程序开发人员和安全测试人员使用,但任何人都可以使用它来识别和解决代码中的潜在安全漏洞。

    975+0近 7 天星标变化
  • xalgorix@xalgorix

    自主式 AI 渗透测试代理程序 — 实时侦察、漏洞检测与攻击编排。使用 Go 与 TypeScript。

    974+16近 7 天星标变化
  • subscraper@m8sec

    为攻击性安全测试打造的子网域与目标列举工具

    974+1近 7 天星标变化
  • goshs@goshs-labs

    功能丰富的单一二进制文件服务器,专为红队成员与开发人员设计。支持 HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、NTLM 哈希捕获、DNS/SMTP 回调、TLS、认证、共享链接。是强大的 python3 -m http.server 替代方案。

    973+2近 7 天星标变化
  • AppSec-Payloads@sh377c0d3

    专为渗透测试人员与漏洞悬赏猎人打造的 AppSec Payloads 工具库

    947+3近 7 天星标变化
  • Offensive Security OSCP+、OSEP、OSWP、OSWA、OSWE、OSED、OSMR、OSEE、OSDA、OSIR、OSTH 考试与实验室报告/笔记工具

    935-1近 7 天星标变化
← 返回主题列表