跳到主要内容
buildradar
登录
主题 · red-team

red-team

标记 red-team 主题、收录中的开源项目,按星标数排序。

共 69 个项目
  • gitjacker@liamg

    🔪 :octocat: 从配置不当的网站中泄露 git 仓库

    1,607+0近 7 天星标变化
  • inventory@trickest

    超过 800 个公开漏洞赏金计划的资产清单。

    1,604+0近 7 天星标变化
  • GooFuzz@m3n0sd0n4ld

    GooFuzz 是一款采用 OSINT 方法进行模糊测试的工具,能通过高级 Google 搜索(Google Dorking)在不留痕迹的情况下枚举目标服务器的目录、文件、子域或参数。

    1,583+0近 7 天星标变化
  • Goby@gobysec

    攻击面测绘

    1,516+0近 7 天星标变化
  • recon-skills@uphiago

    侦察与渗透测试技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云端、子域名接管等。经实际场景验证。采用 MIT 许可证。完整文章见 hiago.sh

    1,224+0近 7 天星标变化
  • 为红队安全人员提供的大型学习资源与实验环境。

    1,169+0近 7 天星标变化
  • DeimosC2@DeimosC2

    DeimosC2 是一个用于渗透测试后阶段的 Golang 命令与控制框架。

    1,160+0近 7 天星标变化
  • codex-redteam-mode@chAng-L19

    针对红队攻击思维制作的 red team 模式(突破限制项目,封号概不负责)。可自行适配其他 Agent。项目问题请提 issue

    1,062+22近 7 天星标变化
  • resolvers@trickest

    最详尽的可靠 DNS 解析器列表。

    1,049+2近 7 天星标变化
  • KubeHound@DataDog

    用于构建 Kubernetes 攻击路径的工具

    996+2近 7 天星标变化
  • 基于 n8n 的安全自动化构想:超过 100 种红队/蓝队/应用安全工作流程、集成与即用型剧本。

    957+1近 7 天星标变化
  • TangledWinExec@daem0nc0re

    用于调查 Windows 进程执行技术的 PoC 与工具

    957-1近 7 天星标变化
  • GhostESP@GhostESP-Revival

    用于 ESP32 的开源无线研究平台

    956+29近 7 天星标变化
  • Dark-Moon@ASCIT31

    自主式 AI 渗透测试引擎,针对 Web、云端、身份验证、CI/CD、IaC、数据库、Active Directory、Kubernetes 与 IoT 固件进行持续性攻击安全测试。通过代理推理与真实漏洞执行提供验证。隐私网关设计确保 LLM 无法访问真实 IP、主机或凭证,数据不出边界

    907+20近 7 天星标变化
  • evilwaf@matrixleons

    evilwaf 是一款渗透测试工具,旨在检测并绕过常见的 Web 应用程序防火墙 (WAF)。

    890+0近 7 天星标变化
  • 收集来自各方不同来源的所有 dork 的疯狂清单。

    824-1近 7 天星标变化
  • Sandman@Idov31

    Sandman 是一个针对强化网络设计、基于 NTP 的后门。

    818+1近 7 天星标变化
  • cain-agent@cdxiaodong

    Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

    785+192近 7 天星标变化
  • js cookie 逆向利器:js cookie 变动监控可视化工具与 js cookie hook 条件断点工具

    785+0近 7 天星标变化
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    766+134近 7 天星标变化
  • Red-Team-Exercises@JoasASantos
    726+0近 7 天星标变化
  • FofaMap@asaotomo

    一款证据驱动的 FOFA 资产测绘智能体:支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。

    722+6近 7 天星标变化
  • titus@praetorian-inc

    高性能机密扫描器。包含 CLI、Go 库、Burp Suite 扩展与 Chrome 扩展。具备 487 个检测规则与实时凭证验证功能。

    697+10近 7 天星标变化
  • urlcrazy@urbanadventurer

    生成并测试域名拼写错误与变体,以检测并执行域名抢注、URL 劫持、网络钓鱼和企业间谍活动。

    692+0近 7 天星标变化
  • graphql-cop@dolevf

    GraphQL API 的安全性审计工具。

    690+2近 7 天星标变化
  • adscan@ADScanPro

    适用于 Linux 的免费 Active Directory 渗透测试工具。自动化 AD 与 LDAP 枚举、Kerberoasting、ASREPRoast、密码喷洒、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及横跨 104 种技术的凭证转储,并映射兼容 BloodHound 的攻击路径以获取 Domain Admin。提供 NIS2 / ISO 27001 报告。无需 Windows。

    685+62近 7 天星标变化
  • KoviD@carloslack

    红队 LKM

    656+0近 7 天星标变化
  • h5i@h5i-dev

    多 Agent 团队的沙盒化协作:一个以 Git 为基底的消息论坛,每个 Agent 都在各自的一次性沙盒中隔离。无需共享凭证或主机访问权限即可跨机器协调。

    635+27近 7 天星标变化
  • arsenal-ng@halilkirazkaya

    经典启动器进化版。基于 Go 语言的高性能命令库,内含 200+ 网安速查表。安装即可开始渗透测试。

    635+9近 7 天星标变化
  • gato-x@AdnaneKhan

    GitHub Attack Toolkit - Extreme Edition - 用于 GitHub Actions 的静态分析与漏洞利用工具组。

    589+4近 7 天星标变化
← 返回主题列表