探索 安全 项目
筛选并发现收录的、配有高质量中文文档或教程的 GitHub 项目。
自动化大规模漏洞利用工具。通过 Shodan、Censys 或 Zoomeye 自动收集目标,支持自定义主机列表。集成 Metasploit 模块,用于远程代码执行并获取反向 Shell 或 Meterpreter 会话。提供代理和自定义 User-Agent 设置,优化操作安全性。
静态代码分析工具,用于基础设施即代码 (IaC)。支持 Terraform、CloudFormation、ARM、Kubernetes、Helm、Kustomize 和 Dockerfile 扫描,检测安全违规与合规风险。提供 500+ 策略,支持本地或 CI/CD 集成。
基于 Rust 的 Reddit 私有前端,无广告、无追踪、无 JavaScript。通过服务器代理所有请求,保护隐私并提升速度。项目已更名为 Redlib,持续开发中。
从 AlienVault OTX、Wayback Machine、Common Crawl 和 URLScan 获取已知 URL 的工具。支持按日期、MIME 类型、状态码过滤,可并发抓取并导出 JSON。
实用学习计划,针对渗透测试、应用安全、云安全、DevSecOps 等网络安全角色,提供免费/付费资源、工具与概念,助你成为工程师。
Web 安全工具集合,涵盖 Army-Knife、代理、侦察、模糊器、扫描器、漏洞利用等。支持 mitmproxy、爬虫、渗透测试等标签,助力黑客与 bug 猎人高效工作。
自动移除 URL 中的跟踪元素,保护浏览隐私。优化用于 Firefox 和 Chrome 浏览器。支持批量清理、广告阻止和上下文菜单快捷操作。
自动化构建集成安全工具与日志最佳实践的实验室环境。预装 Splunk、osquery、Sysmon 等,启用全面日志记录,通过 Guacamole 远程访问。