跳到主要內容
buildradar
登入
主題 · pentest

pentest

標記 pentest 主題、收錄中的開源專案,依星數排序。

共 125 個專案
  • 精選 OSCP 資源清單

    3,471+0近 7 天星數變化
  • BypassAV@matro7sh

    此地圖列出繞過防毒軟體與 EDR 的關鍵技術

    3,438+0近 7 天星數變化
  • 精選的 Node.js 安全性資源

    3,036+0近 7 天星數變化
  • CloudFlair@christophetd

    🔎 利用 Censys 的全網掃描資料,尋找隱藏在 CloudFlare 背後的網站源伺服器。

    2,975+0近 7 天星數變化
  • pwndoc@pwndoc

    滲透測試報告產生器

    2,886+0近 7 天星數變化
  • 包含適用於不同搜尋引擎的 dorks 列表之 GitHub 儲存庫與文章列表

    2,739+0近 7 天星數變化
  • CloudFail@m0rtem

    利用設定錯誤的 DNS 與舊資料庫記錄來尋找 CloudFlare 網路後方隱藏的 IP

    2,682+0近 7 天星數變化
  • SSRF-Testing@cujanovic

    SSRF(伺服器端請求偽造)測試資源

    2,507+0近 7 天星數變化
  • SUDO_KILLER@TH3xACE

    一個旨在利用類 Unix 系統上 sudo 程式中的特權提升漏洞的工具。它利用 sudo 中的特定配置錯誤或缺陷來獲得系統上的特權提升,實質上允許一般使用者以 root 使用者身分執行指令。

    2,482+0近 7 天星數變化
  • 適用於 Linux Kernel 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 與 ARM64) 的 LKM rootkit

    2,450+0近 7 天星數變化
  • 本指南包含進入資訊安全領域所需的所有資訊,你可以在其中找到課程、書籍推薦、學習路線圖、播放清單、證照以及其他內容。

    2,442+0近 7 天星數變化
  • InternalAllTheThings@swisskyrepo

    Active Directory 與內部滲透測試速查表

    2,393+0近 7 天星數變化
  • medusa@Ch0pin

    行動端邊緣動態統一安全分析

    2,334+0近 7 天星數變化
  • linWinPwn@lefayjey

    linWinPwn 是一個簡化多個 Active Directory 工具使用的 bash 指令稿。

    2,201+0近 7 天星數變化
  • 將 Claude Code 變成你的攻擊性安全研究助理。專門的 AI 子代理程式可用於授權的滲透測試計畫參與、分析偵察、研究攻擊載荷、建立偵測機制、稽核 STIG 以及撰寫報告。

    2,189+0近 7 天星數變化
  • 優質的安全文章合集。精彩文章。

    2,116+0近 7 天星數變化
  • pwn_jenkins@gquere

    關於攻擊 Jenkins 伺服器的筆記

    2,095+0近 7 天星數變化
  • owtf@owtf

    Offensive Web Testing Framework (OWTF) 是一個旨在整合優秀工具並提高滲透測試效率的框架 http://owtf.org https://twitter.com/owtfp

    1,952+0近 7 天星數變化
  • nomore403@devploit

    🚫 供安全研究人員使用的高階工具,透過智慧技術與自適應請求操縱來繞過 403/40X 限制。快速、精確、有效。

    1,869+0近 7 天星數變化
  • metlo@metlo-labs

    Metlo 是一個開源的 API 安全平台。

    1,783+0近 7 天星數變化
  • pyrdp@GoSecure

    Python 的 RDP 中間人 (mitm) 與程式庫,能夠即時或事後觀看連線

    1,780+0近 7 天星數變化
  • jSQL Injection 是一個用於自動化 SQL 資料庫隱碼攻擊的 Java 應用程式。

    1,777+0近 7 天星數變化
  • odat@quentinhardy

    ODAT:Oracle Database 攻擊工具

    1,776+0近 7 天星數變化
  • AboutSecurity@wgpsec

    滲透測試大補丸。| 滲透測試知識庫,以 AI Agent 可執行的格式沉澱安全方法論。

    1,710+0近 7 天星數變化
  • GraphQLmap@swisskyrepo

    GraphQLmap 是一款用於滲透測試、與 GraphQL 端點互動的腳本引擎。— 請勿用於非法測試 ;)

    1,689+0近 7 天星數變化
  • HaleHound-CYD@JesseCHale

    適用於 Cheap Yellow Display 的 ESP32-DIV HaleHound Edition - 多協定攻擊性安全工具組

    1,658+0近 7 天星數變化
  • enum4linux-ng@cddmp

    新一代的 enum4linux(Windows/Samba 列舉工具),具備 JSON/YAML 匯出等額外功能。針對安全專業人員與 CTF 玩家設計。

    1,647+0近 7 天星數變化
  • SSTImap@vladko312

    具有互動式介面的自動 SSTI 偵測工具

    1,625+0近 7 天星數變化
  • 精選的提權資源清單

    1,598+0近 7 天星數變化
  • sx@v-byte-cpu

    快速、現代化且易於使用的網路掃描器

    1,553+0近 7 天星數變化
← 返回主題列表