
Awesome-Hacking
面向黑客、渗透测试人员和安全研究人员的各类精彩资源列表合集。

OWASP 速查表系列旨在针对特定的应用安全主题,提供一份简明扼要的高价值信息集合。

一系列超棒的渗透测试资源、工具和其他炫酷的东西

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

精心策划的用于安全评估的字典集合,包括用户名、密码、URL、模糊测试载荷以及用于渗透测试和情报收集的敏感数据模式。


设计、测试和发布 API 时最重要的安全对策清单

快速且可扩展的多平台 HTTP/1-2-3 Web 服务器,支持自动 HTTPS。

面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。

自动SQL注入和数据库接管工具

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。

🕷️ 一个自适应网页抓取框架,处理从单个请求到大规模爬取的所有任务!

A visual no-code/code-free web crawler/spider易采集:一个可视化浏览器自动化测试/数据采集/网页爬虫软件,可以无代码图形化的设计和执行爬虫任务。别名:ServiceWrapper面向Web应用的智能化服务封装系统。

The Symfony PHP framework

Certbot 是 EFF 推出的工具,用于从 Let's Encrypt 获取证书,并(可选)在您的服务器上自动启用 HTTPS。它还可以充当任何其他使用 ACME 协议的 CA 的客户端。

🐶 精心整理的 Web 安全资料与资源列表。

MCP服务器使AI代理能够自主执行150+种网络安全工具,用于自动化渗透测试、漏洞发现、漏洞赏金自动化以及跨网络、Web应用程序和云基础设施的安全研究。

面向AI代理的817项结构化网络安全技能 · 映射至6个框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF和MITRE F3(反欺诈) · agentskills.io标准 · 适用于Claude Code、GitHub…