penetration-testing
标记 penetration-testing 主题、收录中的开源项目,按星标数排序。
- #181ThunderSearch@xzajyjs
macOS上的小而美【Fofa、Shodan、Hunter、Zoomeye、Quake网络空间搜索引擎】闪电搜索器;GUI图形化(Mac/Windows)渗透测试信息搜集工具;资产搜集引擎;hw红队工具hvv
★ 670-1近 7 天星标变化 - #182Bug-Bounty@AnLoMinus
漏洞赏金计划 ~ 精选集 | 书籍 | 速查表 | 检查清单 | 工具 | 字典档 | 更多
★ 660+1近 7 天星标变化 - #183Flask-Unsign@Paradoxis
通过猜测密钥来获取、解码、暴力破解与构建 Flask 应用程序 session cookie 的命令行工具。
★ 660-1近 7 天星标变化 - #184Cybermes@Zyrexnn
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 656—近 7 天星标变化 - #185Z3r0@yv1ing
用于授权渗透测试与漏洞研究的 AI 原生红队工作台,配备专门 agent、沙盒化工具、证据记录以及可重播的时间轴。
★ 655+27近 7 天星标变化 - #186pyhtools@dmdhrumilmistry
一个 Python 黑客库,包含网络扫描器、ARP 欺骗与检测器、DNS 欺骗器、代码注入器、数据包嗅探器、网络干扰器、邮件发送器、下载器、无线密码收集器、凭证收集器、键盘记录器、下载并执行、勒索软件、数据收集器等。
★ 652+3近 7 天星标变化 - #187PenTestKit@maldevel
在渗透测试期间实用的工具、脚本与技巧。
★ 646+0近 7 天星标变化 - #188reversingBits@mohitmishra786
一个包含逆向工程、二进制分析和汇编语言编程工具的综合速查表集合。此存储库是安全研究人员、逆向工程师和底层程序员的一站式参考资源。
★ 646+2近 7 天星标变化 - #189SQLiDetector@eslam3kl
支持 BurpBouty 配置文件的简单 Python 脚本,通过发送带有 14 个有效负载的多个请求并检查针对不同数据库的 152 种正则表达式模式,来帮助您检测基于错误的 SQL 注入。
★ 640+0近 7 天星标变化 - #190awesome-cicd-attacks@TupleType
攻击性 CI/CD 安全研究的实用资源。整理了自 2021 年以来我所见过最棒的资源
★ 628+2近 7 天星标变化 - #191Pentest-Everything@The-Viper-One
CTF 撰写文档、渗透测试主题、指南与笔记的集合。笔记汇整自多个来源以及我自己的实验室研究。主题亦支持 OSCP、Active Directory、CRTE、eJPT 与 eCPPT。
★ 625+2近 7 天星标变化 - #192arsenal-ng@halilkirazkaya
经典启动器进化版。基于 Go 语言的高性能命令库,内含 200+ 网安速查表。安装即可开始渗透测试。
★ 619+11近 7 天星标变化 - #193adscan@ADScanPro
适用于 Linux 的免费 Active Directory 渗透测试工具。自动化 AD 与 LDAP 枚举、Kerberoasting、ASREPRoast、密码喷洒、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及横跨 104 种技术的凭证转储,并映射兼容 BloodHound 的攻击路径以获取 Domain Admin。提供 NIS2 / ISO 27001 报告。无需 Windows。
★ 617+11近 7 天星标变化 - #194Sitadel@shenril
网页应用程序安全性扫描器
★ 612-1近 7 天星标变化 - #195numasec@FrancescoStabile
The AI Agent for Cyber Security.
★ 612—近 7 天星标变化 - #196awesome-bluetooth-security@engn33r
蓝牙 BR/EDR/LE 安全资源列表
★ 611+0近 7 天星标变化 - #197L0p4Map@HaxL0p4
专业的网络监控与可视化工具。L0P4Map 结合了高速 ARP 发现、完整的 nmap 集成以及实时交互式网络拓扑引擎。适用于局域网与自定义 IP/网站。
★ 607+7近 7 天星标变化 - #198faction@factionsecurity
渗透测试报告生成与评估协作
★ 603+1近 7 天星标变化 - #199All-In-One-CyberSecurity-Resources@vatsalgupta67
网络安全资源列表以及网络安全的一些不同子领域
★ 590+0近 7 天星标变化 - #200metagoofil@opsdisk
搜索 Google 并下载特定文件类型
★ 583+4近 7 天星标变化 - #201php-reverse-shell@ivan-sincek
可在 Linux、macOS 和 Windows 操作系统上运行的 PHP shell。
★ 573+1近 7 天星标变化 - #202RedTeam_toolkit@signorrayan
Red Team Toolkit 是一个开源的 Django 进攻型 Web 应用程序,整合了红队演练中常用的实用攻击工具。
★ 573+0近 7 天星标变化 - #203sippts@Pepelux
用于审核基于 SIP 的 VoIP 系统的一组工具
★ 571+0近 7 天星标变化 - #204Hacking-Resources@rng70
此仓库包含供道德黑客与渗透测试人员使用的资源。内容包含文件、工具、书籍与链接,仅限于正当用途,请勿利用这些资源进行任何非法活动。
★ 565+0近 7 天星标变化 - #205wifi-penetration-testing-cheat-sheet@ivan-sincek
开发中...
★ 556+2近 7 天星标变化 - #206Dome@v4d1
Dome - 子域名枚举工具。快速且可靠的 Python 脚本,可进行主动或被动扫描以获取子域名并搜索开放端口。
★ 545+0近 7 天星标变化 - #207shodan-dorks@nullfuzz-pentest
Shodan Dorks 搜索指令集。
★ 544+3近 7 天星标变化 - #208OffensiveReverseShellCheatSheet@d4t4s3c
用于红队演练的反向 Shell 集合。
★ 540+0近 7 天星标变化 - #209BCHackTool@ByCh4n
适用于 Kali Linux 与 Termux 的一站式渗透测试与 OSINT 工具启动器与安装程序。
★ 539+2近 7 天星标变化 - #210pentestcode@s0ld13rr
PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.
★ 534—近 7 天星标变化