📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #漏洞 #云元数据 #metadata
📦 项目名称: scrapling-mcp
👤 项目作者: zouzhengshi
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-11 05:03:27
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #漏洞 #云元数据 #metadata
📦 项目名称: scrapling-mcp
👤 项目作者: zouzhengshi
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-11 05:03:27
📝 项目描述:
面向 AI Agent 的安全通用网页抓取 MCP 服务,基于 Crawl4AI 与 Scrapling,支持双引擎、批量抓取、正文提取和 SSRF 防护。 Secure, bounded web scraping MCP server for AI Agents, powered by Crawl4AI and Scrapling.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: dsh-web-fetch-enhanced
👤 项目作者: Yurzi
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-28 18:01:00
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: dsh-web-fetch-enhanced
👤 项目作者: Yurzi
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-28 18:01:00
📝 项目描述:
Configurable non-public address allowlists for DeepSeek Harness web_fetch🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #云元数据 #metadata
📦 项目名称: dsh-guardwall
👤 项目作者: iiiweiii
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-21 04:05:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #云元数据 #metadata
📦 项目名称: dsh-guardwall
👤 项目作者: iiiweiii
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-21 04:05:04
📝 项目描述:
Runtime security guardrail for DeepSeek Harness: blocks dangerous tool inputs (destructive cmds, credentials, SSRF, reverse shells), audits output leaks, tamper-proof HMAC chained audit logs. Zero deps.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #云元数据 #metadata
📦 项目名称: dsh-web-fetch-zhipu
👤 项目作者: FWW321
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-17 03:17:32
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #云元数据 #metadata
📦 项目名称: dsh-web-fetch-zhipu
👤 项目作者: FWW321
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-17 03:17:32
📝 项目描述:
Zhipu BigModel web fetch provider for DeepSeek Harness (dsh) — delegated web_reader MCP behind a ctx.web WebFetchProvider; SSRF surface nil, session handshake, per-fetch auditing🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: dsh-browser
👤 项目作者: xylt369
🛠 开发语言: TypeScript
⭐ Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 14:53:07
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: dsh-browser
👤 项目作者: xylt369
🛠 开发语言: TypeScript
⭐ Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 14:53:07
📝 项目描述:
Browser capability for DeepSeek Harness: headed Edge/Playwright provider, SSRF-safe navigation, a11y-ref clicking, permission gate with auto-remember, gated evaluate🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: agent-audit
👤 项目作者: simisdav55-oss
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 06:54:52
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: agent-audit
👤 项目作者: simisdav55-oss
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 06:54:52
📝 项目描述:
AI Agent 安全测试工具 — 一键扫描 75+ 攻击向量,含 Prompt Injection / Tool Abuse / Data Exfiltration / SSRF / 中文场景🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: SSRF
👤 项目作者: TaoLjx
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 05:35:54
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #云元数据
📦 项目名称: SSRF
👤 项目作者: TaoLjx
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 05:35:54
📝 项目描述:
SSRF靶场,覆盖9大分类(基础SSRF、协议级SSRF、IP地址过滤绕过、URL解析器混淆、302重定向SSRF、DNS Rebinding、Blind SSRF、云元数据攻击、真是业务场景),真实业务场景覆盖12个真实的业务场景(webhook测试器、URL预览、图片代理/CDN、PDF生成器、API网关/代理、RSS阅读器、从URL导入文件、短链接展开器、健康检查监控、OAuth SSO重定向、支付回调曾是、网页截图服务)🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #漏洞 #云元数据
📦 项目名称: ssrf-scanner
👤 项目作者: kobe2778-2778
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 01:07:34
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #漏洞 #云元数据
📦 项目名称: ssrf-scanner
👤 项目作者: kobe2778-2778
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 01:07:34
📝 项目描述:
无描述🔗 点击访问项目地址