#1
快速、零依赖的凭据测试工具,使用Go语言编写。支持SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB等20多种协议的暴力破解。Hydra的替代品,并原生集成nerva/naabu管道。

用于附加到 MISP 事件或属性(如威胁行为者)的集群和元素

🧪 Collects CVE PoCs and backs them up to the Internet Archive when they are unavailable on GitHub.

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

利用 CVE-2025-49844 Redis Lua UAF 漏洞来执行任意 shellcode 并在存在漏洞的 Redis 实例上建立持久后门访问。

开源AI代理防火墙,扫描HTTP、MCP、A2A和WebSocket流量以检测数据泄露、SSRF和提示注入,并发出可验证的签名操作收据用于审计。

社区策划的用于 nuclei 引擎寻找安全漏洞的模板列表。

利用CVE-2026-31431在Linux上通过Rust实现,借助任意页面缓存写原语实现本地权限提升。

TOP 所有 bugbounty 渗透测试 CVE-2023- POC Exp RCE 示例 payload 内容

🧠 自动从 poc-in-github.motikan2010.net 收集并更新公开的概念验证(PoC)漏洞利用。

Web 路径扫描器

Fil-C:完全兼容的 C 和 C++ 内存安全

实时Windows系统监控工具,具备高级进程、网络和磁盘分析,堆栈跟踪调试,恶意软件检测以及服务管理功能。便携且免费。


Web安全测试指南是一份全面的开源指南,用于测试网络应用程序和网络服务的安全性。

NVD, Ubuntu, Alpine