
Awesome-Hacking
面向黑客、渗透测试人员和安全研究人员的各类精彩资源列表合集。

面向黑客、渗透测试人员和安全研究人员的各类精彩资源列表合集。

精心策划的用于安全评估的字典集合,包括用户名、密码、URL、模糊测试载荷以及用于渗透测试和情报收集的敏感数据模式。

OSS-Fuzz - 开源软件的持续模糊测试

适用于 Linux 和主流操作系统内核的无监督覆盖引导内核模糊测试器;通过智能系统调用序列生成与覆盖反馈自动发现安全漏洞。

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…



与Linux内核安全与利用相关的链接集合

Scapy: 基于Python的交互式数据包操作程序及库。

精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。


攻击模式和原语的字典,用于黑盒应用程序故障注入和资源发现。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

Android 全栈设备控制平台:基于 WebRTC/H.264 的远程桌面、UI/OCR/图像匹配自动化、一键 MITM、内置 Frida、代理/VPN/frp/P2P 组网、MCP/Agent、160+ 个 API,专为多设备集群和工程化部署设计。

精心整理的公开概念验证利用代码和漏洞研究报告存档,涵盖Web、二进制和网络安全,重点关注模糊测试发现的CVE和教育性披露。

硬件工具,用于RFID分析、模拟和渗透测试。支持125kHz、13.56MHz协议(MIFARE、iClass、ISO14443/15693),具备密钥恢复、嗅探和脚本功能,适用于安全研究。