
ghidra
Ghidra 是一个软件逆向工程(SRE)框架


开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

Nmap - 网络映射器(Network Mapper)。官方 SVN 仓库的 Github 镜像。

面向嵌入式设备的 Linux 操作系统,具有可写文件系统、软件包管理和构建框架。支持为路由器、物联网设备及无线接入点创建自定义固件,并可完全控制网络协议栈。

OSS-Fuzz - 开源软件的持续模糊测试

🐶 精心整理的 Web 安全资料与资源列表。

🕵️♂️ All-in-one OSINT tool for analysing any website


一个黑客/渗透测试资源集合,助你变得更强!

A curated list of awesome search engines useful during Penetration testing, Vulnerability assessments, Red/Blue Team operations, Bug Bounty and more

适用于 Linux 和主流操作系统内核的无监督覆盖引导内核模糊测试器;通过智能系统调用序列生成与覆盖反馈自动发现安全漏洞。

故意设计的易受攻击的Web应用程序,涵盖OWASP Top 10漏洞,用于安全培训、CTF竞赛和渗透测试练习,包含超过100个黑客挑战。

PEASS - 权限提升 Awesome 脚本套件(带颜色)


一份由多家咨询公司和学术安全团队公开发布的渗透测试报告列表。

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…