📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #入侵
📦 项目名称: blue-team-notes
👤 项目作者: YYJYJYVOXDGJ
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 03:12:25
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #入侵
📦 项目名称: blue-team-notes
👤 项目作者: YYJYJYVOXDGJ
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 03:12:25
📝 项目描述:
蓝队学习笔记,包含Windows/Linux应急排查、端口进程分析、系统日志审计、简单应急响应脚本,用于网络安全蓝队学习。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #入侵
📦 项目名称: AI-HawkeyePy
👤 项目作者: 2714197689
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 16:13:51
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #入侵
📦 项目名称: AI-HawkeyePy
👤 项目作者: 2714197689
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 16:13:51
📝 项目描述:
夜鹰是用 Python 实现的 Windows 应急响应工具,单文件 EXE,用于主机疑似被入侵后的现场采集:一次采全进程、服务、任务、启动项、账号、外连、日志与 YARA,约 40 秒完成,由规则引擎标为 low 或 suspicious 两档,每条附 risk_reason 供复核。规则可扩展是其主要特征——内置规则固定为 module、risk、reason、when 四段,支持十余种操作符并可用 func 调系统 API,用户还能在 userskills/ 目录用 YAML 改规则,无需改代码。AI 只做辅助、不下入侵结论,分 off、local、auto 三档,失败自动回退本地摘要;另有对话面板 King,具备工具调用与记忆能力。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: windows-ir-toolkit
👤 项目作者: YumeAyai
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-29 23:02:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: windows-ir-toolkit
👤 项目作者: YumeAyai
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-29 23:02:04
📝 项目描述:
Windows 应急响应取证包 — 现场收集 + 内存分析 + 证据链追踪🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #Webshell
📦 项目名称: Incident-Response-Reports
👤 项目作者: SinghYY
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 16:18:13
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #Webshell
📦 项目名称: Incident-Response-Reports
👤 项目作者: SinghYY
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 16:18:13
📝 项目描述:
网络安全应急响应报告:门户网站网页篡改事件处置(发现、隔离、排查、恢复、加固)🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: mobile-forensics
👤 项目作者: SecLeap
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-07 01:48:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: mobile-forensics
👤 项目作者: SecLeap
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-07 01:48:17
📝 项目描述:
覆盖移动端应急响应、溯源分析、证据提取和取证研究🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: IRTools-framework
👤 项目作者: 0xMouise
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 01:59:07
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: IRTools-framework
👤 项目作者: 0xMouise
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 01:59:07
📝 项目描述:
Windows 应急响应工具管理框架(不含第三方工具与运行时)🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #Webshell
📦 项目名称: TrafficAnalyzer
👤 项目作者: RynezzZ
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-29 09:52:05
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #Webshell
📦 项目名称: TrafficAnalyzer
👤 项目作者: RynezzZ
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-29 09:52:05
📝 项目描述:
应急响应流量分析工具,支持pcap、excel、log等多种数据源,同时结合加解密、反编译等多个常用工作流。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: ir-forensic-analysis
👤 项目作者: wushulin111
🛠 开发语言: PowerShell
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-29 08:58:59
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: ir-forensic-analysis
👤 项目作者: wushulin111
🛠 开发语言: PowerShell
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-29 08:58:59
📝 项目描述:
应急响应取证分析 — 11维检测 + 6源威胁情报🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: forensic-collector
👤 项目作者: stushansusu
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 12:02:23
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: forensic-collector
👤 项目作者: stushansusu
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 12:02:23
📝 项目描述:
一个 Windows 桌面取证工具,用于快速采集计算机上的各类数字痕迹和证据,适合安全调查、应急响应和内部审计场景。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #Webshell #入侵
📦 项目名称: WindowsEmergencyResponse-Win10
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-13 08:47:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #Webshell #入侵
📦 项目名称: WindowsEmergencyResponse-Win10
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-13 08:47:04
📝 项目描述:
Windows 应急响应溯源笔记:快速定位攻击者信息 1. P(Preparation,准备):准备阶段,组建应急响应团队,准备工具和文档 2. D(Detection,检测):检测阶段,确认安全事件是否发生,收集初步信息 3. C(Containment,抑制):抑制阶段,限制事件影响范围,防止进一步扩散 4. E(Eradication,根除):根除阶段,清除恶意代码、后门,修复漏洞 5. R(Recovery,恢复):恢复阶段,恢复系统正常运行,验证业务完整性 6. F(Follow-up,跟踪):跟踪阶段,总结复盘,输出报告,加固防御🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: incident-response
👤 项目作者: SecLeap
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 05:26:05
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: incident-response
👤 项目作者: SecLeap
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 05:26:05
📝 项目描述:
网络安全应急响应🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #入侵
📦 项目名称: linux-incident-response
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 08:01:57
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #入侵
📦 项目名称: linux-incident-response
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 08:01:57
📝 项目描述:
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #应急响应 #取证
📦 项目名称: security-capability
👤 项目作者: SecLeap
🛠 开发语言: Batchfile
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 04:00:02
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #应急响应 #取证
📦 项目名称: security-capability
👤 项目作者: SecLeap
🛠 开发语言: Batchfile
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 04:00:02
📝 项目描述:
SecLeap 安全能力建设仓库,聚焦攻防研究、漏洞分析、安全运营、应急响应、威胁检测、自动化工具与知识沉淀。🔗 点击访问项目地址