​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名 #指纹

📦 项目名称: srcradar-mcp-server
👤 项目作者: usdagfhjkda
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 10:04:58

📝 项目描述:
面向 agent 的持久化业务级攻击面知识库。把 srcradar 的"业务名 → 法律实体图谱 → 主动测绘资产(小程序/公众号 + Web 范围 → 子域名/端口/指纹) → 每日增量 diff" 通过 MCP 协议暴露出来,让任何 agent 在攻击前直接拿到已知资产清单与最新变动 —— 跳过信息收集,从已识别的目标开始

🔗 点击访问项目地址 GitHub - usdagfhjkda/srcradar-mcp-server: 面向 agent 的持久化业务级攻击面知识库。把 srcradar 的
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #指纹

📦 项目名称: Yucedu-Vlunhub-Scan
👤 项目作者: Chengxiaoyu1119
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 12:56:49

📝 项目描述:
于晨国际IT 跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE 与 macOS 应用包。

🔗 点击访问项目地址 GitHub - Chengxiaoyu1119/Yucedu-Vlunhub-Scan: 于晨国际IT 跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: dsh-redteam-mode
👤 项目作者: Jueze-2019
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-10 15:01:35

📝 项目描述:
DSH RedTeam 模式:把 DeepSeek Harness 变成红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色,资产与战果实时落入本地 SQLite 事实库(仅供已授权测试)

🔗 点击访问项目地址 GitHub - Jueze-2019/dsh-redteam-mode: DSH RedTeam 模式:把 DeepSeek Harness 变成红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色,资产与战果实时落入本地…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #recon

📦 项目名称: srcradar
👤 项目作者: usdagfhjkda
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-06 10:40:12

📝 项目描述:
SRC 资产测绘编排流水线:企业实体图谱(ENScan) → 主动测绘(subfinder/dnsx/naabu/httpx 4 阶段) → 每日增量 diff → 本地可视化 dashboard;基于 SQLite 串联,Apache-2.0 开源,信息收集场景专用。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: redsaber
👤 项目作者: fr58386612
🛠 开发语言: JavaScript
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-29 13:43:39

📝 项目描述:
RedSaber 红剑 — AI 授权渗透探索链路产品(DSH 插件):沿探索链路记录目标、意图、事实、漏洞、资产与凭证,Web 可视化 + FOFA 信息收集。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #侦察

📦 项目名称: jsscout
👤 项目作者: eonun
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-22 15:50:05

📝 项目描述:
JS 侦察工具 —— 一站式 JS 信息收集 / 敏感信息提取 / API 发现,单二进制免环境跨平台。

🔗 点击访问项目地址 eonun/jsscout
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: pentest-skills
👤 项目作者: Sirius0079
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-22 08:36:05

📝 项目描述:
自包含、可整目录迁移的渗透Skills:信息收集 + 打点,最低只需 bash + curl,内置授权闸门、误报门禁与覆盖率状态机,防漏测防误报。

🔗 点击访问项目地址 GitHub - Sirius0079/pentest-skills: 自包含、可整目录迁移的渗透Skills:信息收集 + 打点,最低只需 bash + curl,内置授权闸门、误报门禁与覆盖率状态机,防漏测防误报。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #指纹

📦 项目名称: yucedu-vlunhub-scan
👤 项目作者: Chengxiaoyu1119
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-21 06:32:36

📝 项目描述:
于晨国际IT 跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE 与 macOS 应用包。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名

📦 项目名称: ziweiqi
👤 项目作者: keiokr
🛠 开发语言: Python
⭐ Star数量: 8 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-20 07:56:50

📝 项目描述:
根据目标单位名称和备案域名ip进行资产信息收集工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #侦察 #recon

📦 项目名称: yrecon
👤 项目作者: moresuo
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 10:38:13

📝 项目描述:
内网信息收集工具

🔗 点击访问项目地址 GitHub - moresuo/yrecon: 内网信息收集工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: dsh-pentest-skills
👤 项目作者: xegeng
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-15 09:40:48

📝 项目描述:
DSH 渗透测试 skills:信息收集+渗透测试工具链(国内场景适配)

🔗 点击访问项目地址 GitHub - xegeng/dsh-pentest-skills: DSH 渗透测试 skills:信息收集+渗透测试工具链(国内场景适配)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名

📦 项目名称: InfoSec-Learning
👤 项目作者: mumuuuuuuuuu
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 03:46:34

📝 项目描述:
信息收集学习笔记与工具实践

🔗 点击访问项目地址 GitHub - mumuuuuuuuuu/InfoSec-Learning: 信息收集学习笔记与工具实践
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透 #recon

📦 项目名称: RedTeam-Recon
👤 项目作者: jiege56
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 04:16:17

📝 项目描述:
基于天狐渗透工具箱二次开发的一体化信息收集工具

🔗 点击访问项目地址 GitHub - jiege56/RedTeam-Recon: 基于天狐渗透工具箱二次开发的一体化信息收集工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: kali-web-CLI
👤 项目作者: fxa-2013
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-30 01:22:59

📝 项目描述:
在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链

🔗 点击访问项目地址 GitHub - fxa-2013/kali-web-CLI: 在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: reg-finder
👤 项目作者: LilDean17
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:26:04

📝 项目描述:
reg-finder — 批量 URL 注册入口筛选器 — 面向渗透测试工程师的高通量工具,对信息收集平台每日产出的数千个 URL 并发探测,通过 页面内容关键词匹配、表单检测与分类规则进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注,优先保障召回率。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透 #子域名 #侦察 #recon

📦 项目名称: FindSomething-MCP
👤 项目作者: wodefox
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-26 06:23:48

📝 项目描述:
解决安全人员在面对AI信息收集疏忽导致的攻击不全面的问题

🔗 点击访问项目地址 GitHub - wodefox/FindSomething-MCP: 解决安全人员在面对AI信息收集疏忽导致的攻击不全面的问题
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: WebScanner-with-AI
👤 项目作者: SilasWu50
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 13:58:29

📝 项目描述:
这是一款接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透 #recon

📦 项目名称: AI-Recon-Agent
👤 项目作者: wnm795
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 07:51:46

📝 项目描述:
AI渗透测试信息收集 Agent,基于 LangGraph 状态驱动工作流,支持自然语言对话和 CLI 直扫。集成被动信息收集、主动扫描、NVD/CVE 向量知识库、漏洞匹配与 Markdown 报告生成,支持环境自检、缓存管理和快速同步 CVE 数据。

🔗 点击访问项目地址 GitHub - wnm795/AI-Recon-Agent: AI渗透测试信息收集 Agent,基于 LangGraph 状态驱动工作流,支持自然语言对话和 CLI 直扫。集成被动信息收集、主动扫描、NVD/CVE 向量知识库、漏洞匹配与 Markdown…
 
 
Back to Top