#1
脚本化框架,用于模拟超过50种MITRE ATT&CK技术以测试蓝队检测能力。包含Python脚本和一个编译后的二进制文件,用于进程注入、信标模拟和横向移动模拟。

AI安全验证标准(AISVS)专注于为开发者、架构师和安全专业人员提供一套结构化的检查清单,用于验证AI驱动应用程序的安全性。


精选的后门学习论文、综述和工具箱列表,为研究人员和安全从业者系统整理了深度学习中的基于投毒的攻击与防御。

Privaxy 是下一代跟踪器和广告拦截器。它通过中间人攻击 HTTP(s) 流量来拦截广告和跟踪器。同时也可以看看我的新项目:https://github.com/Barre/ZeroFS

一个工具使用 Windows 筛选平台 (WFP) 来阻止端点检测与响应 (EDR) 代理向服务器报告安全事件。

紫色团队演练框架

在内存中加载远程 AES 加密的 PE,解密并运行它

用于研究 Windows 进程执行技术的 PoC 和工具

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

面向LLM的自动化行为评估框架,可生成多样化测试场景,用于探测谄媚、偏见及其他安全相关行为,并支持可复现的种子配置。


针对 CVE-2023-45866、CVE-2024-21306 和 CVE-2024-0230 的蓝牙按键注入漏洞利用 PoC,通过模拟 HID 键盘攻击 Android、Linux、macOS 和 iOS。

用于你的 LLM 智能体工作流的安全扫描器

用于机器学习的 Metasploit

一款用于生成 .NET 序列化 gadget 的工具,当使用 BinaryFormatter 从基于 JS/VBS/VBA 的脚本进行反序列化时,这些 gadget 可触发 .NET 程序集的加载/执行。