#1Ghidra 是一个软件逆向工程(SRE)框架

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

一步一步的指南,用于加固Linux服务器,涵盖SSH安全、防火墙、入侵检测、审计和系统配置,以减少攻击面并改进防御。


Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

自动SQL注入和数据库接管工具

面向嵌入式设备的 Linux 操作系统,具有可写文件系统、软件包管理和构建框架。支持为路由器、物联网设备及无线接入点创建自定义固件,并可完全控制网络协议栈。

高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

基于 Docker-Compose 的预构建脆弱环境

JumpServer是一个开源的特权访问管理(PAM)平台,为DevOps和IT团队提供通过Web浏览器按需安全访问SSH、RDP、Kubernetes、数据库和RemoteApp端点的能力。

OSS-Fuzz - 开源软件的持续模糊测试

Symfony PHP框架

Certbot 是 EFF 推出的工具,用于从 Let's Encrypt 获取证书,并(可选)在您的服务器上自动启用 HTTPS。它还可以充当任何其他使用 ACME 协议的 CA 的客户端。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

开源物联网平台 - 设备管理、数据采集、处理和可视化。