pentest
话题找到数量
KeygraphHQ/shannon
完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。
qeeqbox/social-analyzer
用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序
promptfoo/promptfoo
测试您的提示词、智能体和检索增强生成系统。针对大语言模型的红队测试、渗透测试与漏洞扫描。对比GPT、Claude、Gemini、Llama等模型的性能表现。支持命令行与CI/CD集成的简易声明式配置。
HackTricks-wiki/hacktricks
欢迎访问本页面,这里汇集了我在CTF竞赛、实际应用及研究文献中掌握的各项技巧与方法
yogeshojha/rengine
reNgine是专注于Web应用的自动化侦察框架,通过引擎实现高度可配置的流线化侦察流程,支持侦察数据关联整合、持续监控、数据库存储及简洁直观的用户界面,帮助渗透测试人员高效完成信息收集
Orange-Cyberdefense/GOAD
Active Directory 攻防实战 (注:根据技术语境,"game"在此处译为"攻防实战"更符合网络安全领域对模拟攻防演练的常见表述,同时保持Active Directory行业标准译法)
madhuakula/kubernetes-goat
Kubernetes Goat 是一个“刻意设计存在漏洞”的集群环境,旨在通过交互式实践平台学习和练习 Kubernetes 安全防护 🚀