


一系列幽默的 Shell 脚本,用于自动化个人任务:发送迟到工作提醒短信、扫描邮件中的关键词、假装请病假,以及通过 telnet 煮咖啡。通过 cron 任务运行。



一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。一个专门为 log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块。

一系列幽默的 Shell 脚本,用于自动化个人任务:发送迟到工作提醒短信、扫描邮件中的关键词、假装请病假,以及通过 telnet 煮咖啡。通过 cron 任务运行。





一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。一个专门为 log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块。

离线优先的仪表板,用于跟踪CTF机器与实验室,具备攻击生命周期管理、动态反向Shell构建器,以及面向HTB和THM的内置Writeup编写工作室。



基于 WireGuard® 构建的企业级零信任接入平台。

基于 Go 的 CLI 工具,可扫描代码库以评估上线就绪状态,在生产部署之前检测缺失配置、安全卫生问题、密钥泄露和集成缺口。

实时换脸和仅需一张图片的一键视频深度伪造

面向AI代理的操作系统级监控器:观察本地机器上的进程、文件访问和网络活动,并将每个事件归属到相应的代理实例。


# Ubuntu 24.04/26.04 LTS 生产级安全基线加固指南 内核隔离、自定义 AppArmor/Firejail 0.9.80、Rootless Docker、AIDE 完整性检查、Lynis 审计以及安全硬件(YubiKey/Ledger)。支持 17 种语言。


SSH 主机的快速终端界面:两次按键即可模糊搜索并连接,双窗格 SFTP 文件传输,以及后台端口转发。自带主机数据库并生成 ssh 命令——绝不修改 ~/.ssh/config。

Agent 技能,用于固件提取、静态分析、Ghidra 逆向工程、仿真和安全报告,已打包供 Claude Code 和 Codex 使用。