#1


用于身份协议的Google零知识库的实现。

Curated collection of LLVM security resources covering binary lifting, code obfuscation, static analysis, symbolic execution, sanitizers, and…

一个电子邮件欺骗测试工具,旨在绕过SPF/DKIM/DMARC并伪造DKIM签名。🍻

用于收集在野利用的0-day漏洞信息的仓库。

一个用于研究自动化智能体在抽象模拟网络环境中交互的实验与研究平台。

来自 Microsoft 安全响应中心 (MSRC) 的安全研究

VMware逃逸利用相关链接合集

一种用于密码猜测的深度学习方法 (https://arxiv.org/abs/1709.00440)

一个集中收录此前已记录的 WDAC 绕过技术的资源

针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用程序,适用于 v5.14 至 v6.6 之间的大多数 Linux 内核,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中的成功率为 99.4%。

来自 vx-underground 成员的研究代码与论文。

AppSec 电子杂志公共仓库。

根据仓库、贡献者和依赖项指标计算开源项目的关键性评分,以确定安全改进的优先级。