#1RedCloudOS 是一款专为红队设计的云对抗模拟操作系统,用于评估领先云服务提供商(CSP)的云安全。

MAAD Attack Framework - 一种用于对 M365 和 Entra ID(Azure AD)进行简单、快速且有效的安全测试的攻击工具。

生成可模拟对手行为和技术的Linux可执行文件,用于测试检测与响应覆盖范围。通过JSON配置实现轻松定制。

基于 kubectl 的红队 K8S 对抗模拟

本项目(目前仅为PoC,是Shit Bucket的一部分)涉及人脸检测、人脸识别和对抗输入,以保护头像。

Kali365 - EvilTokens 复制品

用于AI智能体和MCP服务器的开源对抗仿真。

开源AI安全平台,通过集群分析、策略执行、对抗性测试和实时威胁检测,为LLM和AI代理提供边界防御。

针对移动端设备上AI系统的攻击与防御研究精选阅读清单及分类体系,涵盖对抗攻击、后门攻击、模型窃取攻击及能耗-延迟攻击,同时涉及混淆、TEE与水印防御措施。

Privaxy 是下一代跟踪器和广告拦截器。它通过中间人攻击 HTTP(s) 流量来拦截广告和跟踪器。同时也可以看看我的新项目:https://github.com/Barre/ZeroFS

用于 AI 应用的多层提示注入检测器,采用启发式规则、基于 LLM 的分析、vectorDB 攻击特征以及 canary token 泄露检测。

一种稍微更有趣的禁用 Windows Defender + 防火墙的方法。(通过 WSC api)

使用 ARP 欺骗进行 DNS 欺骗的示例代码。