
awesome-pentest
一系列超棒的渗透测试资源、工具和其他炫酷的东西

提供根权限(MagiskSU)、无系统模块安装、启动镜像解包/重打包以及Zygisk运行时代码注入的Android定制套件,用于高级设备修改。

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

开源物联网平台 - 设备管理、数据采集、处理和可视化。

全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。

一个黑客/渗透测试资源集合,助你变得更强!

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

GTFOBins是一个精心整理的类Unix可执行文件列表,这些文件可用于绕过配置不当系统中的本地安全限制。

PEASS - 权限提升 Awesome 脚本套件(带颜色)

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…


该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。

与Linux内核安全与利用相关的链接集合

安全地将内容从一台计算机传输到另一台计算机

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

提取和解密浏览器数据,支持多种数据类型,可在多种操作系统(macOS、Windows、Linux)上运行。

fsociety 黑客工具包 – 渗透测试框架