跳到主要内容
Github-star-radar
主题 · penetration-testing

penetration-testing

标记 penetration-testing 主题、收录中的开源项目,按星标数排序。

共 215 个项目
  • ThunderSearch@xzajyjs

    macOS上的小而美【Fofa、Shodan、Hunter、Zoomeye、Quake网络空间搜索引擎】闪电搜索器;GUI图形化(Mac/Windows)渗透测试信息搜集工具;资产搜集引擎;hw红队工具hvv

    670-1近 7 天星标变化
  • Bug-Bounty@AnLoMinus

    漏洞赏金计划 ~ 精选集 | 书籍 | 速查表 | 检查清单 | 工具 | 字典档 | 更多

    660+1近 7 天星标变化
  • Flask-Unsign@Paradoxis

    通过猜测密钥来获取、解码、暴力破解与构建 Flask 应用程序 session cookie 的命令行工具。

    660-1近 7 天星标变化
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    656近 7 天星标变化
  • Z3r0@yv1ing

    用于授权渗透测试与漏洞研究的 AI 原生红队工作台,配备专门 agent、沙盒化工具、证据记录以及可重播的时间轴。

    655+27近 7 天星标变化
  • pyhtools@dmdhrumilmistry

    一个 Python 黑客库,包含网络扫描器、ARP 欺骗与检测器、DNS 欺骗器、代码注入器、数据包嗅探器、网络干扰器、邮件发送器、下载器、无线密码收集器、凭证收集器、键盘记录器、下载并执行、勒索软件、数据收集器等。

    652+3近 7 天星标变化
  • PenTestKit@maldevel

    在渗透测试期间实用的工具、脚本与技巧。

    646+0近 7 天星标变化
  • reversingBits@mohitmishra786

    一个包含逆向工程、二进制分析和汇编语言编程工具的综合速查表集合。此存储库是安全研究人员、逆向工程师和底层程序员的一站式参考资源。

    646+2近 7 天星标变化
  • SQLiDetector@eslam3kl

    支持 BurpBouty 配置文件的简单 Python 脚本,通过发送带有 14 个有效负载的多个请求并检查针对不同数据库的 152 种正则表达式模式,来帮助您检测基于错误的 SQL 注入。

    640+0近 7 天星标变化
  • 攻击性 CI/CD 安全研究的实用资源。整理了自 2021 年以来我所见过最棒的资源

    628+2近 7 天星标变化
  • Pentest-Everything@The-Viper-One

    CTF 撰写文档、渗透测试主题、指南与笔记的集合。笔记汇整自多个来源以及我自己的实验室研究。主题亦支持 OSCP、Active Directory、CRTE、eJPT 与 eCPPT。

    625+2近 7 天星标变化
  • arsenal-ng@halilkirazkaya

    经典启动器进化版。基于 Go 语言的高性能命令库,内含 200+ 网安速查表。安装即可开始渗透测试。

    619+11近 7 天星标变化
  • adscan@ADScanPro

    适用于 Linux 的免费 Active Directory 渗透测试工具。自动化 AD 与 LDAP 枚举、Kerberoasting、ASREPRoast、密码喷洒、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及横跨 104 种技术的凭证转储,并映射兼容 BloodHound 的攻击路径以获取 Domain Admin。提供 NIS2 / ISO 27001 报告。无需 Windows。

    617+11近 7 天星标变化
  • Sitadel@shenril

    网页应用程序安全性扫描器

    612-1近 7 天星标变化
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    612近 7 天星标变化
  • 蓝牙 BR/EDR/LE 安全资源列表

    611+0近 7 天星标变化
  • L0p4Map@HaxL0p4

    专业的网络监控与可视化工具。L0P4Map 结合了高速 ARP 发现、完整的 nmap 集成以及实时交互式网络拓扑引擎。适用于局域网与自定义 IP/网站。

    607+7近 7 天星标变化
  • faction@factionsecurity

    渗透测试报告生成与评估协作

    603+1近 7 天星标变化
  • 网络安全资源列表以及网络安全的一些不同子领域

    590+0近 7 天星标变化
  • metagoofil@opsdisk

    搜索 Google 并下载特定文件类型

    583+4近 7 天星标变化
  • php-reverse-shell@ivan-sincek

    可在 Linux、macOS 和 Windows 操作系统上运行的 PHP shell。

    573+1近 7 天星标变化
  • RedTeam_toolkit@signorrayan

    Red Team Toolkit 是一个开源的 Django 进攻型 Web 应用程序,整合了红队演练中常用的实用攻击工具。

    573+0近 7 天星标变化
  • sippts@Pepelux

    用于审核基于 SIP 的 VoIP 系统的一组工具

    571+0近 7 天星标变化
  • 此仓库包含供道德黑客与渗透测试人员使用的资源。内容包含文件、工具、书籍与链接,仅限于正当用途,请勿利用这些资源进行任何非法活动。

    565+0近 7 天星标变化
  • 开发中...

    556+2近 7 天星标变化
  • Dome@v4d1

    Dome - 子域名枚举工具。快速且可靠的 Python 脚本,可进行主动或被动扫描以获取子域名并搜索开放端口。

    545+0近 7 天星标变化
  • shodan-dorks@nullfuzz-pentest

    Shodan Dorks 搜索指令集。

    544+3近 7 天星标变化
  • 用于红队演练的反向 Shell 集合。

    540+0近 7 天星标变化
  • BCHackTool@ByCh4n

    适用于 Kali Linux 与 Termux 的一站式渗透测试与 OSINT 工具启动器与安装程序。

    539+2近 7 天星标变化
  • pentestcode@s0ld13rr

    PentestCode - Multi-agent AI penetration testing system with persistent engagement state, strategic coordination, and parallel autonomous operations.

    534近 7 天星标变化
← 返回主题列表