#1精心策划的用于安全评估的字典集合,包括用户名、密码、URL、模糊测试载荷以及用于渗透测试和情报收集的敏感数据模式。

OSS-Fuzz - 开源软件的持续模糊测试

用于硬件安全测试的 Flipper Zero 自定义固件,支持 Sub-GHz 无线电、NFC/RFID 模拟、红外和 BadUSB 攻击功能。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

适用于 Linux 和主流操作系统内核的无监督覆盖引导内核模糊测试器;通过智能系统调用序列生成与覆盖反馈自动发现安全漏洞。

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…


Web 路径扫描器

基于 Python 的交互式数据包操作库,用于在多种协议中伪造、解码、发送、捕获和分析网络数据包,支持扫描、路由追踪、攻击和网络发现。

与Linux内核安全与利用相关的链接集合

精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。

一个强大且用户友好的二进制分析平台!

⚔️ Web黑客的武器 / Web黑客使用的酷炫工具集合。快乐黑客 , 快乐挖洞


攻击模式和原语的字典,用于黑盒应用程序故障注入和资源发现。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。