red-team
標記 red-team 主題、收錄中的開源專案,依星數排序。
- #31★ 1,607+0近 7 天星數變化
- #32★ 1,604+0近 7 天星數變化
- #33
GooFuzz 是一款採用 OSINT 方法進行模糊測試的工具,能透過進階 Google 搜尋(Google Dorking)在不留痕跡的情況下枚舉目標伺服器的目錄、檔案、子網域或參數。
★ 1,583+0近 7 天星數變化 - #34★ 1,516+0近 7 天星數變化
- #35
偵察與滲透測試技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、雲端、子網域劫持等。經實際場景驗證。採用 MIT 授權。完整文章請見 hiago.sh
★ 1,224+0近 7 天星數變化 - #36
為滲透測試人員提供的大型學習資源與實驗室。
★ 1,169+0近 7 天星數變化 - #37★ 1,160+0近 7 天星數變化
- #38
針對紅隊攻擊思維製作的 red team 模式(突破限制專案,封號概不負責)。可自行適配其他 Agent。專案問題請提 issue
★ 1,062+22近 7 天星數變化 - #39★ 1,049+2近 7 天星數變化
- #40★ 996+2近 7 天星數變化
- #41
基於 n8n 的安全自動化構想:超過 100 種紅隊/藍隊/應用安全工作流程、整合與即用型劇本。
★ 957+1近 7 天星數變化 - #42
用於調查 Windows 行程執行技術的 PoC 與工具
★ 957-1近 7 天星數變化 - #43★ 956+29近 7 天星數變化
- #44
自主式 AI 滲透測試引擎,針對 Web、雲端、身分驗證、CI/CD、IaC、資料庫、Active Directory、Kubernetes 與 IoT 韌體進行持續性攻擊安全測試。透過代理推理與真實漏洞執行提供驗證。隱私閘道設計確保 LLM 無法存取真實 IP、主機或憑證,資料不出邊界
★ 907+20近 7 天星數變化 - #45★ 890+0近 7 天星數變化
- #46
收集來自各方不同來源的所有 dork 的瘋狂清單。
★ 824-1近 7 天星數變化 - #47★ 818+1近 7 天星數變化
- #48
js cookie 逆向利器:js cookie 變動監控視覺化工具與 js cookie hook 條件斷點工具
★ 785+0近 7 天星數變化 - #49
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 785+192近 7 天星數變化 - #50★ 766+134近 7 天星數變化
- #51★ 726+0近 7 天星數變化
- #52
一款證據驅動的 FOFA 資產測繪智能體:支援自然語言偵察、AI 反思、CLI / MCP / Skill / REST API,以及經人工審批的 Nuclei 掃描。
★ 722+6近 7 天星數變化 - #53★ 696+10近 7 天星數變化
- #54★ 692+0近 7 天星數變化
- #55
GraphQL API 的安全性稽核公用程式。
★ 690+2近 7 天星數變化 - #56
適用於 Linux 的免費 Active Directory 滲透測試工具。自動化 AD 與 LDAP 列舉、Kerberoasting、ASREPRoast、密碼噴灑、ADCS/ESC1、DCSync、RBCD、gMSA、shadow credentials、NTLM relay 以及橫跨 104 種技術的憑證傾印,並對應相容 BloodHound 的攻擊路徑以取得 Domain Admin。提供 NIS2 / ISO 27001 報告。無需 Windows。
★ 679+62近 7 天星數變化 - #57★ 655+0近 7 天星數變化
- #58
經典啟動器進化版。基於 Go 語言的高效能指令庫,內含 200+ 資安速查表。安裝即可開始滲透測試。
★ 634+9近 7 天星數變化 - #59★ 633+27近 7 天星數變化
- #60★ 589+4近 7 天星數變化