payloadsallthethingsswisskyrepo
新收录《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTION《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。
Strix 是一款开源的 AI 驱动渗透测试工具,利用自主代理通过真实的概念验证(PoC)漏洞利用,来识别、验证并修复应用程序漏洞。
Awesome Hacking是一个精心策划的GitHub网络安全资源元列表,聚合了各类优质awesome列表,为黑客、渗透测试人员和安全研究人员提供便捷的资源检索入口。
Shannon 是一个开源的、自主的 AI 渗透测试工具,用于 Web 应用和 API。它分析源代码以发现攻击路径,并对运行中的应用执行真实漏洞利用,仅报告经过有效概念验证的漏洞。
RedTeam-Tools是一个社区维护的仓库,汇集了150多种红队与渗透测试工具和技术,按MITRE ATT&CK框架分类,覆盖侦察、初始访问、执行、提权、防御规避、凭据访问、横向移动、命令控制、数据渗出和影响等阶段。
OWASP Web安全测试指南(WSTG)是一份开源参考,用于测试Web应用和服务,包含结构化场景、版本化标识符、稳定文档及社区贡献。