pentest

话题找到数量

sherlock-project/sherlock

通过用户名跨社交网络追踪社交媒体账户

79k
9.3k
316
+5.6k
排名 #11
4月5日
查看详情

swisskyrepo/PayloadsAllTheThings

Web应用安全与渗透测试/CTF实用载荷及绕过方案集合

76k
16k
196
+43
排名 #13
3月20日
查看详情

KeygraphHQ/shannon

完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。

37k
4k
604
+21k
排名 #11
4月8日
查看详情

qeeqbox/social-analyzer

用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序

22k
2.1k
193
+1.1k
排名 #10
4月3日
查看详情

bee-san/Ciphey

⚡ 无需知晓密钥或密码即可自动解密加密内容、解码编码数据并破解哈希值 ⚡

20k
1.4k
207
+26
排名 #11
1月25日
查看详情

bee-san/RustScan

🤖 现代化端口扫描器 🤖

19k
1.3k
96
+4
排名 #9
4月7日
查看详情

promptfoo/promptfoo

测试您的提示词、智能体和检索增强生成系统。针对大语言模型的红队测试、渗透测试与漏洞扫描。对比GPT、Claude、Gemini、Llama等模型的性能表现。支持命令行与CI/CD集成的简易声明式配置。

18k
1.6k
253
+8.2k
排名 #18
3月31日
查看详情

juice-shop/juice-shop

OWASP Juice Shop:可能是最现代且最复杂的不安全Web应用程序

12k
17k
176
+70
排名 #13
3月27日
查看详情

HackTricks-wiki/hacktricks

欢迎访问本页面,这里汇集了我在CTF竞赛、实际应用及研究文献中掌握的各项技巧与方法

11k
3k
212
+181
排名 #10
4月8日
查看详情

projectdiscovery/httpx

httpx是一款快速多用途HTTP工具包,支持通过可重试HTTP库运行多种探测。

9.7k
1k
191
+8
排名 #16
3月10日
查看详情

1N3/Sn1per

攻击面管理平台

9.6k
2k
150
+88
排名 #7
3月21日
查看详情

OWASP/wstg

Web 安全测试指南:面向 Web 应用程序与 Web 服务的开源安全测试综合指南

8.8k
1.5k
213
+131
排名 #15
2月1日
查看详情

yogeshojha/rengine

reNgine是专注于Web应用的自动化侦察框架,通过引擎实现高度可配置的流线化侦察流程,支持侦察数据关联整合、持续监控、数据库存储及简洁直观的用户界面,帮助渗透测试人员高效完成信息收集

8.5k
1.3k
227
+1
排名 #5
2月5日
查看详情

HunxByts/GhostTrack

实用的位置与手机号追踪工具

7.8k
1k
166
+1.1k
排名 #10
3月1日
查看详情

aliasrobotics/cai

网络安全AI框架,专攻AI安全领域

7.7k
1.1k
185
+35
排名 #17
3月31日
查看详情

Orange-Cyberdefense/GOAD

Active Directory 攻防实战 (注:根据技术语境,"game"在此处译为"攻防实战"更符合网络安全领域对模拟攻防演练的常见表述,同时保持Active Directory行业标准译法)

7.7k
1.1k
224
+176
排名 #19
4月9日
查看详情

trickest/cve

收集并更新所有可用的最新CVE及其概念验证代码

7.7k
959
191
+92
排名 #10
3月31日
查看详情

0x4m4/hexstrike-ai

HexStrike AI MCP代理服务器是一款高级MCP服务器,支持AI代理(Claude、GPT、Copilot等)自主运行150多种网络安全工具,实现自动化渗透测试、漏洞发现、漏洞赏金自动化和安全研究。无缝连接大语言模型与现实世界攻击性安全能力。

6.9k
1.5k
163
+27
排名 #9
2月17日
查看详情

urbanadventurer/WhatWeb

新一代网络扫描器

6.5k
980
180
+2
排名 #20
4月9日
查看详情

hak5/usbrubberducky-payloads

官方USB橡皮鸭Payload存储库

5.6k
1.6k
194
+71
排名 #15
4月6日
查看详情

madhuakula/kubernetes-goat

Kubernetes Goat 是一个“刻意设计存在漏洞”的集群环境,旨在通过交互式实践平台学习和练习 Kubernetes 安全防护 🚀

5.6k
984
128
+19
排名 #2
4月3日
查看详情

OWASP/Nettacker

自动化渗透测试框架 - 开源漏洞扫描器 - 漏洞管理平台

5k
1.1k
147
+15
排名 #17
3月24日
查看详情

UndeadSec/SocialFish

网络钓鱼工具与信息收集器

4.7k
1.4k
173
+2
排名 #9
2月22日
查看详情
助手