GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
Больше📈 Аналитический обзор Telegram-канала GitHub 红队武器库🚨
Канал GitHub 红队武器库🚨 (@githubredteam) языкового сегмента Китайский является активным участником. Сейчас сообщество объединяет 14 190 подписчиков, занимая 8 710 место в категории Технологии и приложения и 14 832 место в регионе Китай.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 190 подписчиков.
Согласно последним данным от 25 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 339, а за последние 24 часа — 6, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 0.49%. В первые 24 часа после публикации контент обычно набирает 0.49% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 69 просмотров. В течение первых суток публикация набирает 70 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 1.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как fork, github, powered, 六合彩, cve-2026.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
Благодаря высокой частоте обновлений (последние данные получены 26 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Static security analyzer, least-privilege cloud trust policy engine, and zero-prerequisite offensive exploit chain synthesizer for GitHub Actions OIDC workflows.
🔗 点击访问项目地址PoC for docker-compose build.dockerfile injection
🔗 点击访问项目地址PoC: Docker Compose build.dockerfile injection
🔗 点击访问项目地址Link unfurler API — URL in, OpenGraph/Twitter/favicon metadata out. SSRF-hardened, redirect-aware
🔗 点击访问项目地址A Flask-based web vulnerability scanner for educational, authorized security testing.
🔗 点击访问项目地址Intentionally vulnerable Flask apps for learning web pentesting. Covers SQLi, Stored XSS, RCE, Path Traversal, Broken Auth. For educational use only.
🔗 点击访问项目地址Research PoC and write-up for a Dropbox Raw HTML sandbox → OneDrive MessagePort trust-boundary issue, demonstrating OAuth bearer acquisition, authenticated OneDrive access, and cross-account impact in a controlled lab.
🔗 点击访问项目地址Scoped network/log load-generation TUI tool for authorized red-team/blue-team exercises — allowlist-only, audit-logged, marked synthetic traffic.
🔗 点击访问项目地址Proof-of-concept exploits for two WildFly RCE paths: pre-authentication CORBA/IIOP deserialization and a Jackson JSON parser bypass. For authorized testing only.
🔗 点击访问项目地址Stored XSS in Nagios Log Server 2024R1.3.1
🔗 点击访问项目地址A Flask-based PDF security analyzer that uses static analysis, weighted heuristics, YARA rules, and risk scoring to detect suspicious PDF characteristics.
🔗 点击访问项目地址no rule of this repo is guaranteed to work properly
🔗 点击访问项目地址