#1一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

自动SQL注入和数据库接管工具

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

类 UNIX 逆向工程框架与命令行工具集

🐶 精心整理的 Web 安全资料与资源列表。

Fully automatic censorship removal for language models

AI赋能的技能路由包,用于逆向工程、渗透测试和安全研究。将AI代理引导至正确的方法论,并为APK、二进制、JS、固件和CTF任务按需启动工具链。

fsociety 黑客工具包 – 渗透测试框架

一个黑客/渗透测试资源集合,助你变得更强!

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

MCP服务器使AI代理能够自主执行150+种网络安全工具,用于自动化渗透测试、漏洞发现、漏洞赏金自动化以及跨网络、Web应用程序和云基础设施的安全研究。

PEASS - 权限提升 Awesome 脚本套件(带颜色)

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

🐬 一个收集Flipper Zero设备精彩资源的合集。

一个用于探索 Windows 安全的小工具