
payloads
Git All the Payloads! A collection of web attack payloads.

用于Burpsuite Intruder的payload集合、BurpBounty payload、模糊测试列表、恶意文件上传以及Web渗透测试方法和检查清单。

模块化Web模糊测试工具,用于自动化安全测试。将有效载荷注入任何HTTP请求字段,通过基于插件的扫描发现漏洞、暴力破解参数并枚举隐藏内容。

Publications from Trail of Bits

一个真正的可插桩二进制仿真框架

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

:snake: 用于测试、调整和破解 JSON Web Tokens 的工具包

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

一个 JavaScript 引擎模糊测试器

一个包含 170 多个工具、脚本、速查表及其他资源的集合,这些是我多年来为红队/渗透测试/IT 安全审计目的而开发的。

HTTP参数发现工具,使用大型字典为URL端点查找有效的查询参数,支持GET/POST/JSON/XML请求、速率限制处理以及从JS源被动提取。

Domain name permutation engine for detecting homograph phishing attacks, typo squatting, and brand impersonation

Sulley Fuzzing Framework 的一个分支和继任者

官方仓库 vuls 扫描: 15000+ PoCs; 23种应用密码破解; 7000+ Web指纹; 146种协议和90000+条规则的端口扫描; 模糊测试, 硬件, 超棒的漏洞赏金( ͡° ͜ʖ ͡°)...

Triton 是一个动态二进制分析库。构建你自己的程序分析工具,自动化逆向工程,进行软件验证,或者只是模拟代码。

对756+篇关于LLM在网络安全中应用的论文进行的系统性文献综述,涵盖威胁情报、漏洞检测、模糊测试、攻击/防御以及未来研究方向。