#1Ghidra 是一个软件逆向工程(SRE)框架

一步一步的指南,用于加固Linux服务器,涵盖SSH安全、防火墙、入侵检测、审计和系统配置,以减少攻击面并改进防御。

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。


基于 Docker-Compose 的预构建脆弱环境

自动SQL注入和数据库接管工具

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

JumpServer是一个开源的特权访问管理(PAM)平台,为DevOps和IT团队提供通过Web浏览器按需安全访问SSH、RDP、Kubernetes、数据库和RemoteApp端点的能力。

OSS-Fuzz - 开源软件的持续模糊测试

Symfony PHP框架

Certbot 是 EFF 推出的工具,用于从 Let's Encrypt 获取证书,并(可选)在您的服务器上自动启用 HTTPS。它还可以充当任何其他使用 ACME 协议的 CA 的客户端。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。

🐶 精心整理的 Web 安全资料与资源列表。