​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: blue-team-notes
👤 项目作者: YYJYJYVOXDGJ
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 03:12:25

📝 项目描述:
蓝队学习笔记,包含Windows/Linux应急排查、端口进程分析、系统日志审计、简单应急响应脚本,用于网络安全蓝队学习。

🔗 点击访问项目地址 GitHub - YYJYJYVOXDGJ/blue-team-notes: 蓝队学习笔记,包含Windows/Linux应急排查、端口进程分析、系统日志审计、简单应急响应脚本,用于网络安全蓝队学习。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: AI-HawkeyePy
👤 项目作者: 2714197689
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 16:13:51

📝 项目描述:
夜鹰是用 Python 实现的 Windows 应急响应工具,单文件 EXE,用于主机疑似被入侵后的现场采集:一次采全进程、服务、任务、启动项、账号、外连、日志与 YARA,约 40 秒完成,由规则引擎标为 low 或 suspicious 两档,每条附 risk_reason 供复核。规则可扩展是其主要特征——内置规则固定为 module、risk、reason、when 四段,支持十余种操作符并可用 func 调系统 API,用户还能在 userskills/ 目录用 YAML 改规则,无需改代码。AI 只做辅助、不下入侵结论,分 off、local、auto 三档,失败自动回退本地摘要;另有对话面板 King,具备工具调用与记忆能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证 #Webshell #入侵

📦 项目名称: ertool
👤 项目作者: yuuki-gy
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:01:11

📝 项目描述:
ERTool - Linux 应急响应排查工具 (20+ 检测域, 多架构)

🔗 点击访问项目地址 GitHub - yuuki-gy/ertool: ERTool - Linux 应急响应排查工具 (20+ 检测域, 多架构)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #Webshell #入侵

📦 项目名称: WindowsEmergencyResponse-Win10
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-13 08:47:04

📝 项目描述:
Windows 应急响应溯源笔记:快速定位攻击者信息 1. P(Preparation,准备):准备阶段,组建应急响应团队,准备工具和文档 2. D(Detection,检测):检测阶段,确认安全事件是否发生,收集初步信息 3. C(Containment,抑制):抑制阶段,限制事件影响范围,防止进一步扩散 4. E(Eradication,根除):根除阶段,清除恶意代码、后门,修复漏洞 5. R(Recovery,恢复):恢复阶段,恢复系统正常运行,验证业务完整性 6. F(Follow-up,跟踪):跟踪阶段,总结复盘,输出报告,加固防御

🔗 点击访问项目地址 GitHub - JY-666-YINZI/WindowsEmergencyResponse-Win10: 1. P(Preparation,准备):准备阶段,组建应急响应团队,准备工具和文档 2. D(Detection,检测):检测阶段,确认安全事件是否发生,收集初步信息…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: linux-incident-response
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 08:01:57

📝 项目描述:
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。

🔗 点击访问项目地址 GitHub - JY-666-YINZI/linux-incident-response: Linux挖矿病毒的应急响应与溯源-目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: linux-emergency-response
👤 项目作者: C-8H11N
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-17 11:46:16

📝 项目描述:
Linux 应急响应工具 - 一键安全检测与入侵排查

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: windows-emergency-response
👤 项目作者: C-8H11N
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-17 03:19:34

📝 项目描述:
Windows 应急响应助手 - 一键安全扫描与威胁分析工具

🔗 点击访问项目地址 GitHub - C-8H11N/windows-emergency-response: Windows 应急响应助手 - 一键安全扫描与威胁分析工具
 
 
Back to Top