跳到主要内容
buildradar
登录
主题 · pentest

pentest

标记 pentest 主题、收录中的开源项目,按星标数排序。

共 125 个项目
  • 精选 OSCP 资源清单

    3,471+0近 7 天星标变化
  • BypassAV@matro7sh

    此地图列出绕过防病毒软件与 EDR 的关键技术

    3,438+0近 7 天星标变化
  • 精选的 Node.js 安全性资源

    3,036+0近 7 天星标变化
  • CloudFlair@christophetd

    🔎 利用 Censys 的全网扫描数据,寻找隐藏在 CloudFlare 背后的网站源服务器。

    2,975+0近 7 天星标变化
  • pwndoc@pwndoc

    渗透测试报告生成器

    2,886+0近 7 天星标变化
  • 包含适用于不同搜索引擎的 dorks 列表之 GitHub 仓库与文章列表

    2,739+0近 7 天星标变化
  • CloudFail@m0rtem

    利用配置错误的 DNS 与旧数据库记录来寻找 CloudFlare 网络后方隐藏的 IP

    2,682+0近 7 天星标变化
  • SSRF-Testing@cujanovic

    SSRF(服务器端请求伪造)测试资源

    2,507+0近 7 天星标变化
  • SUDO_KILLER@TH3xACE

    一个旨在利用类 Unix 系统上 sudo 程序中的特权提升漏洞的工具。它利用 sudo 中的特定配置错误或缺陷来获得系统上的特权提升,实质上允许普通用户以 root 用户身份执行命令。

    2,482+0近 7 天星标变化
  • 适用于 Linux Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 与 ARM64) 的 LKM rootkit

    2,450+0近 7 天星标变化
  • 本指南包含进入信息安全领域所需的所有信息,你可以在其中找到课程、书籍推荐、学习路线图、播放列表、证书以及其他内容。

    2,442+0近 7 天星标变化
  • InternalAllTheThings@swisskyrepo

    Active Directory 与内部渗透测试速查表

    2,393+0近 7 天星标变化
  • medusa@Ch0pin

    移动端边缘动态统一安全分析

    2,334+0近 7 天星标变化
  • linWinPwn@lefayjey

    linWinPwn 是一个简化多个 Active Directory 工具使用的 bash 脚本。

    2,201+0近 7 天星标变化
  • 将 Claude Code 变成你的攻击性安全研究助理。专用的 AI 子代理程序可用于授权的渗透测试计划参与、分析侦察、研究漏洞利用、建立检测机制、审计 STIG 以及撰写报告。

    2,189+0近 7 天星标变化
  • 优质的安全文章合集。精彩文章。

    2,116+0近 7 天星标变化
  • pwn_jenkins@gquere

    关于攻击 Jenkins 服务器的笔记

    2,095+0近 7 天星标变化
  • owtf@owtf

    Offensive Web Testing Framework (OWTF) 是一个旨在整合优秀工具并提高渗透测试效率的框架 http://owtf.org https://twitter.com/owtfp

    1,952+0近 7 天星标变化
  • nomore403@devploit

    🚫 供安全研究人员使用的高级工具,通过智能技术与自适应请求操纵来绕过 403/40X 限制。快速、精准、有效。

    1,869+0近 7 天星标变化
  • metlo@metlo-labs

    Metlo 是一个开源的 API 安全平台。

    1,783+0近 7 天星标变化
  • pyrdp@GoSecure

    Python 的 RDP 中间人 (mitm) 与库,能够实时或事后观看连接

    1,780+0近 7 天星标变化
  • jSQL Injection 是一个用于自动化 SQL 数据库注入的 Java 应用程序。

    1,777+0近 7 天星标变化
  • odat@quentinhardy

    ODAT:Oracle Database 攻击工具

    1,776+0近 7 天星标变化
  • AboutSecurity@wgpsec

    渗透测试全书。| 渗透测试知识库,以 AI Agent 可执行的格式沉淀安全方法论。

    1,710+0近 7 天星标变化
  • GraphQLmap@swisskyrepo

    GraphQLmap 是一款用于渗透测试、与 GraphQL 端点交互的脚本引擎。— 请勿用于非法测试 ;)

    1,689+0近 7 天星标变化
  • HaleHound-CYD@JesseCHale

    适用于 Cheap Yellow Display 的 ESP32-DIV HaleHound Edition - 多协议攻击性安全工具包

    1,658+0近 7 天星标变化
  • enum4linux-ng@cddmp

    新一代的 enum4linux(Windows/Samba 枚举工具),具有 JSON/YAML 导出等附加功能。面向安全专业人员和 CTF 玩家。

    1,647+0近 7 天星标变化
  • SSTImap@vladko312

    具有交互式界面的自动 SSTI 检测工具

    1,625+0近 7 天星标变化
  • 精选的提权资源列表

    1,598+0近 7 天星标变化
  • sx@v-byte-cpu

    快速、现代且易于使用的网络扫描仪

    1,553+0近 7 天星标变化
← 返回主题列表