#1用于红队基础设施和网络靶场的画布。组合拓扑,导出可运行的 Terraform 和 Ansible,并自行部署。你的云凭证永远不会离开你的机器。

扫描 Yandex、VK、Selectel、Sber、Alibaba、Tencent、Huawei 和 Baidu 的公共云对象存储端点,以查找可列出存储桶和暴露的对象。

一个开源、云原生安全工具,保护从构建到运行时的所有环节

一个收集与推导引擎。它映射你的环境,评估有效权限与信任关系,并将完整的攻击图写入单个 .rage.ndjson 文件。它是其他一切组件的输入。

Read-only IOC scanner and mitigation toolkit for cPanel & WHM EmailTrack SQL injection (CVE-2026-67401). Performs version fingerprinting, file…

Policy-driven, layered isolation and containment

这本 chef cookbook 提供了众多与安全相关的配置,实现全方位的基线防护。

此Puppet模块提供了众多与安全相关的配置,提供全方位的基线防护。

PSA-2026-00043-1(CVE-2023-54391)Proxmox 公告的恢复说明

LR+后量子认证在WebPKI CA上下文中的参考实现,包含语料库流水线、重建、评估及来源清单,用于可复现研究。

这本 chef cookbook 提供了安全的 ssh-client 和 ssh-server 配置。

此 Puppet 模块提供安全的 ssh-client 和 ssh-server 配置。

# JetBrains TeamCity 本地部署版 CVE-2026-63077 紧急加固与补丁操作手册包

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Red Team 基础设施加固资源收集 Wiki