#1
Go 源码级调试器,支持 CLI、API 和无头模式;具备断点、变量检查与执行跟踪功能,以实现高效调试。

快速、开源的静态分析工具,用于检测git仓库、文件和stdin流中硬编码的机密(如密码、API密钥和令牌),具有可自定义的规则引擎。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

简单灵活的机密管理工具


Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

适用于 Linux 和主流操作系统内核的无监督覆盖引导内核模糊测试器;通过智能系统调用序列生成与覆盖反馈自动发现安全漏洞。

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

一个用于 Java、C、C++ 和 Objective-C 的静态分析器

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

社区策划的用于 nuclei 引擎寻找安全漏洞的模板列表。

一个故意存在漏洞的 PHP/MariaDB Web 应用程序,用于在合法受控环境中练习多种难度级别的常见 Web 安全漏洞。

实时Windows系统监控工具,具备高级进程、网络和磁盘分析,堆栈跟踪调试,恶意软件检测以及服务管理功能。便携且免费。

精心整理的Web应用程序安全资源列表,包括书籍、工具、速查表、实验环境和课程,用于学习渗透测试和漏洞评估。


完全自主的AI智能体系统,能够执行复杂的渗透测试任务

取消警察经费。