fa
Feedback
渗透/安全推送中心

渗透/安全推送中心

رفتن به کانال در Telegram

第一时间推送github安全相关项目。安全情报 @BlackHatCN

نمایش بیشتر
4 599
مشترکین
+124 ساعت
+267 روز
+15530 روز
آرشیو پست ها
渗透/安全推送中心 @cvebird 创建者: G3G4X5X6 项目描述: 渗透测试执行标准(经典) 项目链接: https://github.com/G3G4X5X6/book-ptes #渗透

渗透/安全推送中心 @cvebird 创建者: anye1991 项目描述: 渗透工具 项目链接: https://github.com/anye1991/ChainForge #渗透

渗透/安全推送中心 @cvebird 创建者: y1721607494-beep 项目描述: 渗透测试与 CTF Agent Skills 采集 项目链接: https://github.com/y1721607494-beep/pentest-ctf-agent-skills-research #渗透

渗透/安全推送中心 @cvebird 创建者: hello-world-3511 项目描述: 多协议、跨平台、插件化 C2 平台 | Go + C | 红队安全研究 项目链接: https://github.com/hello-world-3511/SilverFox-C2 #红队

渗透/安全推送中心 @cvebird 创建者: Night-Master 项目描述: 一个用于爬虫和渗透测试使用的浏览器agent,可以自动去探索目标数据的采集逻辑,或者分析出网站的功能路径和核心数据包,为后续的渗透测试做准备 项目链接: https://github.com/Night-Master/recon_browser #渗透

渗透/安全推送中心 @cvebird 创建者: NHPT 项目描述: Fastjson2 详细的漏洞分析和复现 项目链接: https://github.com/NHPT/Fastjson2-RCE #漏洞

渗透/安全推送中心 @cvebird 创建者: Y4n9Ch 项目描述: Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习 项目链接: https://github.com/Y4n9Ch/vulnlab #漏洞

渗透/安全推送中心 @cvebird 创建者: fe1iscurc0r 项目描述: 蜜罐反制层 — AI驱动蜜罐+Webhook监听+反向投毒+自动封禁 项目链接: https://github.com/fe1iscurc0r/deception-layer #蜜罐

渗透/安全推送中心 @cvebird 创建者: 0x7556 项目描述: ASP.NET RCE 反序列化 靶场 漏洞环境 项目链接: https://github.com/0x7556/aspx_vul #漏洞

渗透/安全推送中心 @cvebird 创建者: derrickxiang 项目描述: 中学生错题本/知识漏洞追踪 - 拍照OCR自动识别录入,ASP.NET Core + SQLite + React Ant Design 项目链接: https://github.com/derrickxiang/wrong-question-tracker #漏洞

渗透/安全推送中心 @cvebird 创建者: LilDean17 项目描述: burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。 项目链接: https://github.com/LilDean17/js-collector #渗透

渗透/安全推送中心 @cvebird 创建者: LilDean17 项目描述: ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用 ceye.io 作为带外(OOB)回调平台。插件通过拦截 Burp Proxy 的所有 HTTP 请求,智能识别请求参数中的 URL / IP / 域名值,并将其替换为 ceye.io 的随机子域名地址;随后调用 ceye.io API 查询 DNS 与 HTTP 记录,自动判断是否存在 SSRF 漏洞,最终以类似 Proxy 的列表界面可视化展示检测结果。 项目链接: https://github.com/LilDean17/ssrf_scan #漏洞

渗透/安全推送中心 @cvebird 创建者: LilDean17 项目描述: ▎ reg-finder — 批量 URL 注册入口筛选器 ▎ ▎ 面向漏洞赏金猎人(src 玩家)的高通量筛选工具。对信息收集平台每日产出的数千个 URL 并发探测,通过页面内容关键词匹配、 ▎ 表单检测与分类规则,对每个站点进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注(电商、OA、投稿平台、统 ▎ 一登录等),帮助猎人快速从噪音中定位真正可注册的目标站点,优先保障召回率而非精确率。 项目链接: https://github.com/LilDean17/reg-finder #漏洞

渗透/安全推送中心 @cvebird 创建者: john-song666 项目描述: WorkBuddy skill: 在 Windows 上绕过 fcntl 缺陷,用开放 API 手动安装小红书 RedSkill 商店技能。 项目链接: https://github.com/john-song666/redskill-windows-install #绕过

渗透/安全推送中心 @cvebird 创建者: xzhibo99-code 项目描述: 一份涵盖文件上传漏洞原理、upload-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。 项目链接: https://github.com/xzhibo99-code/file-upload-guide #漏洞

渗透/安全推送中心 @cvebird 创建者: xzhibo99-code 项目描述: 涵盖 SSRF、SSTI、XXE 三种服务端侧漏洞的原理、实战、防护与心得的系统学习笔记。 适合 Web 安全入门者阅读,同样可作为面试准备的技术展示材料。 项目链接: https://github.com/xzhibo99-code/server-side-vulnerabilities #漏洞

渗透/安全推送中心 @cvebird 创建者: Ezcanpro 项目描述: 一个基于 Qwen3.6 的防御型网络安全告警研判助手,可以分析本地安全日志,识别可疑行为,并生成 AI 辅助的事件分析报告和处置建议。 项目链接: https://github.com/Ezcanpro/AI-SOC-Triage-Assistant #网络安全

渗透/安全推送中心 @cvebird 创建者: KookyC 项目描述: 白璧是一个非常强大的封号工具,依照白璧制作者请求,破解白璧为白璧找出漏洞 项目链接: https://github.com/KookyC/- #漏洞

渗透/安全推送中心 @cvebird 创建者: MWDLH 项目描述: 给 AI Agent 的渗透测试实战操作系统——基于证据决策,像高级工程师一样思考,而不是机械执行工具清单 项目链接: https://github.com/MWDLH/pentest-field-operator #渗透

渗透/安全推送中心 @cvebird 创建者: crailstubler-wq 项目描述: AI 驱动的公众号运营工作流方法论:v7.4 八步主流程 + 增强版多 Agent 协作(TeamCreate + 对抗式红队审查 + 主编复核)+ 专家团架构实战 + ADLR 文档审查 + 经验沉淀法 项目链接: https://github.com/crailstubler-wq/ai-wechat-workflow #红队