#1一系列出色的安全加固指南、工具及其他资源合集

全透明的 SSH、HTTPS、Kubernetes、数据库及 RDP/VNC 堡垒机/PAM,无需额外客户端软件

后渗透框架,用于自动化的网络认证测试、凭证收集以及在Windows/AD环境中的横向移动,具有模块化协议支持。

该仓库包含 Greenbone Community Edition 的扫描器组件。

适用于 PostgreSQL 的并行备份与恢复解决方案,支持加密、增量恢复及多云对象存储,满足企业级灾难恢复需求。

🔎Sniffing and parsing mysql,redis,http,mongodb etc protocol. 抓包截取项目中的数据库请求并解析成相应的语句。

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

本地CVE/CPE漏洞数据库,具备搜索、排序、Web界面和API,用于离线漏洞分析与管理。

协作密码管理器

HackerOne、Bugcrowd、Intigriti、YesWeHack 和 Immunefi 的范围聚合工具!

PowerUpSQL:用于攻击 SQL Server 的 PowerShell 工具包

该工具生成 gopher 链接,用于利用 SSRF 并在各种服务器上实现 RCE。


使用 Python3 编写的 Web 漏洞扫描器

一款先进的跨平台工具,可自动检测和利用SQL注入安全漏洞。

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

自动化NoSQL数据库枚举和Web应用程序利用工具。