GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
Больше📈 Аналитический обзор Telegram-канала GitHub 红队武器库🚨
Канал GitHub 红队武器库🚨 (@githubredteam) языкового сегмента Китайский является активным участником. Сейчас сообщество объединяет 14 083 подписчиков, занимая 8 798 место в категории Технологии и приложения и 14 979 место в регионе Китай.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 083 подписчиков.
Согласно последним данным от 16 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 352, а за последние 24 часа — 7, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 0.38%. В первые 24 часа после публикации контент обычно набирает 0.48% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 53 просмотров. В течение первых суток публикация набирает 68 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 1.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как fork, github, powered, 六合彩, cve-2026.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
Благодаря высокой частоте обновлений (последние данные получены 17 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Batch retrohunt orchestrator across hundreds of YARA-L detection rules for Google SecOps using secops-wrapper SDK with concurrency limits and safe alerting controls.
🔗 点击访问项目地址SeleniumBase MCP Servers. Browser automation that bypasses anti-bot systems and handles web-scraping.
🔗 点击访问项目地址Automated recon & vulnerability discovery suite for authorized security testing. Five scanners — SQLi, XSS, SSRF, Open Redirect, Path Traversal — with 896 payload templates, OOB callback confirmation, and report-ready output. Named for Odin's raven. Speak, and the ravens shall listen.
🔗 点击访问项目地址XSSAM is a professional XSS Reconnaissance & Validation framework for authorized bug-bounty testing. Featuring an async crawler, JS endpoint mining, and context-aware mutations, it uses Playwright for behavioral validation (sink-hooking) to eliminate false positives. Delivers high-fidelity HTML/JSON reports with proof-of-execution evidence.
🔗 点击访问项目地址MalDev-C — Técnicas de desarrollo de malware en C para operadores de Red Team. Inyección de procesos, ejecución de shellcode, hooking de APIs, evasión de AV/EDR, persistencia y fundamentos de C2. WinAPI puro. Sin frameworks. Sin dependencias. Solo C e internals de Windows.
🔗 点击访问项目地址POC com alguns exemplos e testes para analisar o comportamento do Spring em relação a transação
🔗 点击访问项目地址YARA rules + hybrid scanner untuk deteksi keluarga malware APK Android (static analysis)
🔗 点击访问项目地址CICD Compass is a production-grade educational and reference DevSecOps application built with Spring Boot (Java 21) and an interactive, dark-themed Mission Control Dashboard. It models and visualizes the 6 critical stages of an enterprise CI/CD delivery lifecycle alongside live runtime telemetry probes.
🔗 点击访问项目地址Autonomous AI agent with its own crypto identity — hunts CVEs, builds exploit labs, validates vulnerabilities (first public PoC of CVE-2026-86283), trades crypto 24/7 to fund itself. Sentric Research.
🔗 点击访问项目地址A Java-based cybersecurity vulnerability scanner that identifies common security weaknesses such as open network ports and missing HTTP security headers, providing users with a clear security report.
🔗 点击访问项目地址A local attack range and conformance checker for SSRF defenses in HTTP clients: 10 probes, 3 clients, verdicts measured with a canary and a hit counter.
🔗 点击访问项目地址A chained multi-service vulnerable web app: SSRF into an internal-trust bypass, leaked JWT secret, forged admin auth, and SSTI-to-RCE, fully automated end to end.
🔗 点击访问项目地址A Java-based cybersecurity vulnerability scanner that identifies common security weaknesses such as open network ports and missing HTTP security headers, providing users with a clear security report.
🔗 点击访问项目地址Full home-lab penetration test of Rapid7's Metasploitable3 (Ubuntu 14.04) from Parrot OS. Covers recon, manual UNION SQLi, Drupalgeddon (CVE-2014-3704) RCE, SSH credential reuse, privilege escalation to root, and reverse shells. Written as a workable report — feed it back and re-run the whole lab.
🔗 点击访问项目地址A small Python toolkit that turns malware triage notes into clean reports, a browsable IOC dashboard, and YARA rules, with write-ups of some Windows lab samples
🔗 点击访问项目地址无描述
🔗 点击访问项目地址Curated collection of strict, zero-false-positive Nuclei v3 templates for bug bounty automation, infrastructure reconnaissance, and exposure hunting.
🔗 点击访问项目地址Documentation on my experience writing my first working position independent shellcode for windows from scratch using x64 assembly
🔗 点击访问项目地址