red-team
标记 red-team 主题、收录中的开源项目,按星标数排序。
- #31★ 1,607+0近 7 天星标变化
- #32★ 1,604+0近 7 天星标变化
- #33
GooFuzz 是一款采用 OSINT 方法进行模糊测试的工具,能通过高级 Google 搜索(Google Dorking)在不留痕迹的情况下枚举目标服务器的目录、文件、子域或参数。
★ 1,583+0近 7 天星标变化 - #34★ 1,516+0近 7 天星标变化
- #35
侦察与渗透测试技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云端、子域名接管等。经实际场景验证。采用 MIT 许可证。完整文章见 hiago.sh
★ 1,224+0近 7 天星标变化 - #36
为红队安全人员提供的大型学习资源与实验环境。
★ 1,169+0近 7 天星标变化 - #37★ 1,160+0近 7 天星标变化
- #38
针对红队攻击思维制作的 red team 模式(突破限制项目,封号概不负责)。可自行适配其他 Agent。项目问题请提 issue
★ 1,062+22近 7 天星标变化 - #39★ 1,049+2近 7 天星标变化
- #40★ 996+2近 7 天星标变化
- #41
基于 n8n 的安全自动化构想:超过 100 种红队/蓝队/应用安全工作流程、集成与即用型剧本。
★ 957+1近 7 天星标变化 - #42
用于调查 Windows 进程执行技术的 PoC 与工具
★ 957-1近 7 天星标变化 - #43★ 956+29近 7 天星标变化
- #44
自主式 AI 渗透测试引擎,针对 Web、云端、身份验证、CI/CD、IaC、数据库、Active Directory、Kubernetes 与 IoT 固件进行持续性攻击安全测试。通过代理推理与真实漏洞执行提供验证。隐私网关设计确保 LLM 无法访问真实 IP、主机或凭证,数据不出边界
★ 907+20近 7 天星标变化 - #45★ 890+0近 7 天星标变化
- #46
收集来自各方不同来源的所有 dork 的疯狂清单。
★ 824-1近 7 天星标变化 - #47★ 818+1近 7 天星标变化
- #48
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 785+192近 7 天星标变化 - #49
js cookie 逆向利器:js cookie 变动监控可视化工具与 js cookie hook 条件断点工具
★ 785+0近 7 天星标变化 - #50★ 766+134近 7 天星标变化
- #51★ 726+0近 7 天星标变化
- #52
一款证据驱动的 FOFA 资产测绘智能体:支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。
★ 722+6近 7 天星标变化 - #53★ 697+10近 7 天星标变化
- #54★ 692+0近 7 天星标变化
- #55
GraphQL API 的安全性审计工具。
★ 690+2近 7 天星标变化 - #56
适用于 Linux 的免费 Active Directory 渗透测试工具。自动化 AD 与 LDAP 枚举、Kerberoasting、ASREPRoast、密码喷洒、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及横跨 104 种技术的凭证转储,并映射兼容 BloodHound 的攻击路径以获取 Domain Admin。提供 NIS2 / ISO 27001 报告。无需 Windows。
★ 685+62近 7 天星标变化 - #57★ 656+0近 7 天星标变化
- #58★ 635+27近 7 天星标变化
- #59
经典启动器进化版。基于 Go 语言的高性能命令库,内含 200+ 网安速查表。安装即可开始渗透测试。
★ 635+9近 7 天星标变化 - #60★ 589+4近 7 天星标变化