GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
Mostrar más📈 Análisis del canal de Telegram GitHub 红队武器库🚨
El canal GitHub 红队武器库🚨 (@githubredteam) en el segmento lingüístico de Chino es un actor destacado. Actualmente la comunidad reúne a 14 242 suscriptores, ocupando la posición 8 689 en la categoría Tecnologías y Aplicaciones y el puesto 14 881 en la región China.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 242 suscriptores.
Según los últimos datos del 30 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 344, y en las últimas 24 horas de 9, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 0.55%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 0.46% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 79 visualizaciones. En el primer día suele acumular 66 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 1.
- Intereses temáticos: El contenido se centra en temas clave como fork, github, powered, 六合彩, cve-2026.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 01 octubre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
This repository contains a sample Java application vulnerable to command injection and server-side request forgery (SSRF).
🔗 点击访问项目地址Senior-AppSec-style OpenCode skill for auditing and hardening Next.js App Router + React + TypeScript apps — injection, auth, Server Actions, CSRF/SSRF, CSP, and dependency risk. No CAPTCHA, no blind sanitization, no unjustified deps.
🔗 点击访问项目地址A reflected cross-site scripting (XSS) vulnerability in the login_newpwd.php endpoint of Interzen Consulting S.r.l ZenShare Suite v17.0 allows attackers to execute arbitrary Javascript in the context of the user's browser via a crafted URL injected into the codice_azienda parameter.
🔗 点击访问项目地址The ZenShare Suite application is vulnerable by a Reflected Cross-Site Scripting (XSS) vulnerability, affecting web application login and recovery password functionalities.
🔗 点击访问项目地址OSCP/OSCP+/OSAI knowledge base + 6 real Docker exploit labs (Log4Shell, Shellshock, Heartbleed, Fastjson, Commons Collections CC6, Shiro-550)
🔗 点击访问项目地址TGSEC社区 @TGSEC · 擎天柱@Qtzuu 渗透测试工具包 —— 假设驱动的授权红队渗透测试技能框架:15个域 + 状态机攻击链 + 证据账本引擎
🔗 点击访问项目地址Go语言开发的高性能文件下载站,提供文件上传、下载、浏览、审核和管理功能,支持基于角色的用户权限控制。
🔗 点击访问项目地址Kente Retail order-service: Jenkins CI/CD with a gating Trivy scan and blue-green deploys (CI/CD lab, 'No More 2 A.M. Releases')
🔗 点击访问项目地址Python-based web application vulnerability scanner using OWASP ZAP, Nmap, and Flask which detects exposed services, insecure headers, and misconfigurations with severity-classified reports.
🔗 点击访问项目地址银狐(SilverFox)威胁情报 IOC 数据
🔗 点击访问项目地址A yara based MCP Server
🔗 点击访问项目地址