pentest
标记 pentest 主题、收录中的开源项目,按星标数排序。
- #31
精选 OSCP 资源清单
★ 3,471+0近 7 天星标变化 - #32★ 3,438+0近 7 天星标变化
- #33
精选的 Node.js 安全性资源
★ 3,036+0近 7 天星标变化 - #34
🔎 利用 Censys 的全网扫描数据,寻找隐藏在 CloudFlare 背后的网站源服务器。
★ 2,975+0近 7 天星标变化 - #35★ 2,886+0近 7 天星标变化
- #36
包含适用于不同搜索引擎的 dorks 列表之 GitHub 仓库与文章列表
★ 2,739+0近 7 天星标变化 - #37★ 2,682+0近 7 天星标变化
- #38
SSRF(服务器端请求伪造)测试资源
★ 2,507+0近 7 天星标变化 - #39
一个旨在利用类 Unix 系统上 sudo 程序中的特权提升漏洞的工具。它利用 sudo 中的特定配置错误或缺陷来获得系统上的特权提升,实质上允许普通用户以 root 用户身份执行命令。
★ 2,482+0近 7 天星标变化 - #40
适用于 Linux Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 与 ARM64) 的 LKM rootkit
★ 2,450+0近 7 天星标变化 - #41
本指南包含进入信息安全领域所需的所有信息,你可以在其中找到课程、书籍推荐、学习路线图、播放列表、证书以及其他内容。
★ 2,442+0近 7 天星标变化 - #42
Active Directory 与内部渗透测试速查表
★ 2,393+0近 7 天星标变化 - #43★ 2,334+0近 7 天星标变化
- #44★ 2,201+0近 7 天星标变化
- #45
将 Claude Code 变成你的攻击性安全研究助理。专用的 AI 子代理程序可用于授权的渗透测试计划参与、分析侦察、研究漏洞利用、建立检测机制、审计 STIG 以及撰写报告。
★ 2,189+0近 7 天星标变化 - #46
优质的安全文章合集。精彩文章。
★ 2,116+0近 7 天星标变化 - #47
关于攻击 Jenkins 服务器的笔记
★ 2,095+0近 7 天星标变化 - #48
Offensive Web Testing Framework (OWTF) 是一个旨在整合优秀工具并提高渗透测试效率的框架 http://owtf.org https://twitter.com/owtfp
★ 1,952+0近 7 天星标变化 - #49★ 1,869+0近 7 天星标变化
- #50★ 1,783+0近 7 天星标变化
- #51★ 1,780+0近 7 天星标变化
- #52
jSQL Injection 是一个用于自动化 SQL 数据库注入的 Java 应用程序。
★ 1,777+0近 7 天星标变化 - #53★ 1,776+0近 7 天星标变化
- #54
渗透测试全书。| 渗透测试知识库,以 AI Agent 可执行的格式沉淀安全方法论。
★ 1,710+0近 7 天星标变化 - #55
GraphQLmap 是一款用于渗透测试、与 GraphQL 端点交互的脚本引擎。— 请勿用于非法测试 ;)
★ 1,689+0近 7 天星标变化 - #56
适用于 Cheap Yellow Display 的 ESP32-DIV HaleHound Edition - 多协议攻击性安全工具包
★ 1,658+0近 7 天星标变化 - #57
新一代的 enum4linux(Windows/Samba 枚举工具),具有 JSON/YAML 导出等附加功能。面向安全专业人员和 CTF 玩家。
★ 1,647+0近 7 天星标变化 - #58★ 1,625+0近 7 天星标变化
- #59
精选的提权资源列表
★ 1,598+0近 7 天星标变化 - #60★ 1,553+0近 7 天星标变化