レッドチームとペネトレーションテスト向けに厳選された150以上のツールとテクニックを、MITRE ATT&CKフレームワークのカテゴリ別に整理したコレクション。偵察、初期アクセス、実行、権限昇格、防御回避、認証情報取得、横展開、C2、データ窃取、影響 Operation を網羅する。
オープンソース。新しい可能性。
優れたオープンソースプロジェクトを見つけ、匿名でプロジェクトを投稿し、自分のプロジェクトを申請して編集できます。
好奇心とともに、オープンソースの世界へ。
THE FIRST COLLECTIONOWASP Web Security Testing Guide(WSTG)は、Webアプリケーションとサービスのセキュリティテストのためのオープンソースのリファレンスです。構造化されたシナリオ、バージョン付き識別子、安定したドキュメント、コミュニティ貢献を備えています。
Penetration testers and CTF participants can use this community-driven repository of web application security payloads and bypass techniques. It includes vulnerability descriptions, exploitation methods, Burp Intruder files, and supplementary learning resources.
Strixは、自律型エージェントを使用してアプリケーションの脆弱性を特定、検証し、実際のPoCエクスプロイトを通じて修正を行うオープンソースのAI駆動型ペネトレーションテストツールです。
Awesome Hackingは、サイバーセキュリティ分野のハッカー、ペネトレーションテスター、セキュリティ研究者向けに高品質なGitHubのawesomeリストを一元集約したメタリストリポジトリです。
Shannonは、WebアプリケーションとAPI向けのオープンソースの自律型AIペネトレーションテスターです。ソースコードを分析して攻撃経路を特定し、実行中のアプリに対して実際の脆弱性を検証し、有効な概念実証で証明された脆弱性のみを報告します。