
discover
自定义的Bash和Python脚本,用于自动化各种渗透测试任务,包括侦察、扫描、枚举以及使用Metasploit创建恶意载荷。适用于Kali Linux和Ubuntu。

官方仓库 vuls 扫描: 15000+ PoCs; 23种应用密码破解; 7000+ Web指纹; 146种协议和90000+条规则的端口扫描; 模糊测试, 硬件, 超棒的漏洞赏金( ͡° ͜ʖ ͡°)...


一个简单的工具封装,用于自动化枚举、指纹识别和IPSec VPN网关的PSK提取。

用于提取 Web 应用程序数据库信息的自动化 SQL 注入检测与利用工具,支持多种注入技术和绕过脚本。

用于AI智能体和MCP服务器的开源对抗仿真。

开源AI安全平台,通过集群分析、策略执行、对抗性测试和实时威胁检测,为LLM和AI代理提供边界防御。

一步一步的指南,用于加固Linux服务器,涵盖SSH安全、防火墙、入侵检测、审计和系统配置,以减少攻击面并改进防御。


一种用于多线程信息收集和服务枚举的安全工具,同时构建目录结构以存储结果,并编写进一步测试的建议。

适用于 Heisenberg SSC 的 GitHub Action

Nikto Web 服务器扫描器

获取域名列表,爬取URL并扫描端点、密钥、API密钥、文件扩展名、令牌等

AI代理、MCP服务器和代理技能的安全扫描器。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

一款长亭自研的完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

完全自主的AI智能体系统,能够执行复杂的渗透测试任务