pentesting
话题找到数量
KeygraphHQ/shannon
完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。
qeeqbox/social-analyzer
用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序
promptfoo/promptfoo
测试您的提示词、智能体和检索增强生成系统。针对大语言模型的红队测试、渗透测试与漏洞扫描。对比GPT、Claude、Gemini、Llama等模型的性能表现。支持命令行与CI/CD集成的简易声明式配置。
HackTricks-wiki/hacktricks
欢迎访问本页面,这里汇集了我在CTF竞赛、实际应用及研究文献中掌握的各项技巧与方法
yogeshojha/rengine
reNgine是专注于Web应用的自动化侦察框架,通过引擎实现高度可配置的流线化侦察流程,支持侦察数据关联整合、持续监控、数据库存储及简洁直观的用户界面,帮助渗透测试人员高效完成信息收集
madhuakula/kubernetes-goat
Kubernetes Goat 是一个“刻意设计存在漏洞”的集群环境,旨在通过交互式实践平台学习和练习 Kubernetes 安全防护 🚀
Ed1s0nZ/CyberStrikeAI
CyberStrikeAI 是一款基于 Go 语言构建的 AI 原生安全测试平台。它集成了 100 多种安全工具、一个智能编排引擎、基于预定义安全角色的角色化测试、具备专业测试技能的技能系统以及全面的生命周期管理功能。