📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防演练 #渗透 #靶场

📦 项目名称: SmartMES-Range
👤 项目作者: timidadada
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:36:30

📝 项目描述:
智能制造企业攻防演练靶场系统 (SmartMES) — 用于红蓝对抗渗透测试与应急响应训练。包含 SQL注入、文件上传、命令注入、反序列化等9个预埋漏洞,支持4阶段完整攻击链复现。

🔗 点击访问项目地址 timidadada/SmartMES-Range
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防演练 #渗透

📦 项目名称: SQL_Hunter
👤 项目作者: yasuoz99
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-13 14:46:22

📝 项目描述:
SQL_Hunter 是一款面向 Web 应用安全测试场景的 Burp Suite 扩展插件,专注于 SQL 注入风险的辅助识别、请求分析与检测流程增强。插件可结合 Burp 的代理、重放与扫描能力,对目标请求中的参数位置、输入特征及响应差异进行自动化分析,帮助安全测试人员快速发现潜在的 SQL 注入风险点,提升漏洞验证效率与测试覆盖范围。该插件适用于常规渗透测试、安全评估、代码上线前验证及攻防演练中的 Web 数据交互安全检查场景

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #云安全 #漏洞 #攻防 #工具

📦 项目名称: aliyun-esa-security
👤 项目作者: frxysn066
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-08 05:36:25

📝 项目描述:
阿里云安全加速防护套餐完整指南:免费版到企业版怎么选?WAF、DDoS、CC攻击防护有什么区别?接入步骤一篇搞定(附9折专属优惠)

🔗 点击访问项目地址 GitHub - frxysn066/aliyun-esa-security: 阿里云安全加速防护套餐完整指南:免费版到企业版怎么选?WAF、DDoS、CC攻击防护有什么区别?接入步骤一篇搞定(附9折专属优惠)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: TraceHarvest
👤 项目作者: i-am-xjizhi
🛠 开发语言: None
Star数量: 15 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-30 14:37:51

📝 项目描述:
潜影【TraceHarvest】是一款面向网络安全攻防演练场景的自动化信息收集工具。它通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察过程中人工搜索效率低下、信息遗漏严重、重复工作繁多的核心痛点。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练 #渗透

📦 项目名称: AsrProxy
👤 项目作者: AJings3c
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 05:59:14

📝 项目描述:
多小队 SOCKS5 出口代理网关:按用户分流到独立上游 IP 子池,内嵌实时管理后台与审计日志,面向红蓝攻防中的流量隔离与运营监控

🔗 点击访问项目地址 GitHub - AJings3c/AsrProxy: 多小队 SOCKS5 出口代理网关:按用户分流到独立上游 IP 子池,内嵌实时管理后台与审计日志,面向红蓝攻防中的流量隔离与运营监控
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #攻击 #分析

📦 项目名称: blockchain-core-suite
👤 项目作者: bermudamanchel
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-18 14:53:59

📝 项目描述:
企业级区块链底层核心开发框架,集成共识机制、加密算法、智能合约、跨链交互、节点通信、数据存储、安全防护等全栈区块链功能模块,支持联盟链/公链/私链快速开发部署,采用Java为主语言,搭配Go、Python、Solidity、Rust实现多语言协同开发,具备高并发、高安全、高可扩展特性,适用于数字资产、供应链溯源、数据存证、去中心化应用等全场景区块链业务落地。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: TraceHarvest
👤 项目作者: xjzhi
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 06:49:53

📝 项目描述:
TraceHarvest是一款面向网络安全攻防演练场景的自动化信息收集工具。它通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察过程中人工搜索效率低下、信息遗漏严重、重复工作繁多的核心痛点。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: Upload-sec-lab
👤 项目作者: Taurdow
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:33:12

📝 项目描述:
本项目面向文件上传安全场景,构建了一套集**漏洞靶场、攻防知识库、轻量大模型辅助分析、上传安全网关、评测脚本与前端仪表盘**于一体的实验原型。系统用于研究不同文件上传漏洞场景下的攻击样本组织、知识表示、规则生成、网关检测与结果分析过程,重点验证“攻击卡—攻击样本卡—防御卡—上传网关—评测结果—仪表盘”这一闭环设计。

🔗 点击访问项目地址 GitHub - Taurdow/Upload-sec-lab: 本项目面向文件上传安全场景,构建了一套集漏洞靶场、攻防知识库、轻量大模型辅助分析、上传安全网关、评测脚本与前端仪表盘于一体的实验原型。系统用于研究不同文件上传漏洞场景下的攻击样本组织、知…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: WebCheckV
👤 项目作者: ca1je
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 00:46:00

📝 项目描述:
一款专为攻防演练设计的高性能批量 URL 检测工具,用于快速筛选目标资产并验证其可访问性。通过内嵌浏览器完整渲染技术,帮助安全人员高效识别有效资产和潜在攻击入口

🔗 点击访问项目地址 GitHub - ca1je/WebCheckV: 一款专为攻防演练设计的高性能批量 URL 检测工具,用于快速筛选目标资产并验证其可访问性。通过内嵌浏览器完整渲染技术,帮助安全人员高效识别有效资产和潜在攻击入口
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: dnsx-auto
👤 项目作者: ander1023
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:59:29

📝 项目描述:
本项目是一个基于 dnsx 的自动化子域名爆破工具,核心思路是“先过滤泛解析,再进行字典爆破”,用于提高扫描结果准确性与可用性。工具支持单域名与文件批量输入,内置 12w、16w 两套字典并可扩展自定义字典,支持多层级递进爆破,能够在发现新子域名后继续向下挖掘。针对真实网络环境中常见的超时和不稳定情况,项目默认采用容错策略:单点异常自动跳过、任务不中断,同时记录失败项日志便于后续重试。执行过程中可将发现结果实时输出到终端,并在结束后统一写入结果文件,兼顾即时可见性与结果沉淀。整体上,该项目适用于资产测绘、攻防演练与日常安全巡检场景,强调“稳定运行、减少误报、便于复盘”的实践价值。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练 #靶场

📦 项目名称: visual-agent-security-lab
👤 项目作者: Leveltoo
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 03:42:11

📝 项目描述:
授权靶场环境下的可视化「议会式」多 Agent 攻防演练控制台:NestJS 领域 API、Next.js SSR + BFF、Python sidecar 执行工具。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #云安全 #漏洞 #攻防 #渗透 #检测 #工具

📦 项目名称: cloud_sec_rss
👤 项目作者: you8023
🛠 开发语言: None
Star数量: 12 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 02:50:01

📝 项目描述:
云安全RSS订阅源Cloud Security RSS Source

🔗 点击访问项目地址 GitHub - you8023/cloud_sec_rss: 云安全RSS订阅源Cloud Security RSS Source
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: LbkkkVVSVH
👤 项目作者: 5771323yang
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 15:20:24

📝 项目描述:
【Python计算机毕业设计分享】基于Web的网络攻防实验学习平台,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: NewsLab
👤 项目作者: PLANETDUST
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 16:46:35

📝 项目描述:
一个用于 Web 安全练习的 PHP 新闻资讯靶场项目。这不是一个面向生产环境的“正规管理系统”,而是一个用新闻资讯业务外壳包装出来的Web 漏洞练习项目 / 靶场项目。 它的重点不是业务有多规范,而是: - 入口足够典型:登录、注册、找回密码、新闻发布、评论、文件上传、后台页面 - 链路足够完整:前端页面、PHP 接口、MySQL、Cookie、Session、上传目录都在 - 代码足够直白:适合拿来做代码审计、漏洞复现、课堂演示和本地攻防练习

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: CTFOnlinePlatform-CoinCollector
👤 项目作者: YZBRH
🛠 开发语言: Python
Star数量: 8 | 🍴 Fork数量: 2
📅 更新时间: 2026-02-14 15:58:02

📝 项目描述:
一款国内CTF靶场的全自动签到获取金币的工具,支持NSSCTF,Bugku,攻防世界,CTFHub等靶场

🔗 点击访问项目地址 GitHub - YZBRH/CTFOnlinePlatform-CoinCollector: 一款国内CTF靶场的全自动签到获取金币的工具,支持NSSCTF,Bugku,攻防世界,CTFHub等靶场
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: cloud-native-security-lab
👤 项目作者: zhugemingjia
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-02-05 06:00:37

📝 项目描述:
这是一个基于Kubernetes和Docker的网络安全学习环境,将传统安全靶场与云原生技术结合。本项目旨在帮助学习者在真实的云原生环境中实践网络安全攻防技术。

🔗 点击访问项目地址 GitHub - zhugemingjia/cloud-native-security-lab: 这是一个基于Kubernetes和Docker的网络安全学习环境,将传统安全靶场与云原生技术结合。本项目旨在帮助学习者在真实的云原生环境中实践网络安全攻防技术。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #渗透

📦 项目名称: CupcakeC2
👤 项目作者: yellatiamo
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-02-05 01:47:34

📝 项目描述:
这是一款现代、高性能的跨平台 C2 架构系统。采用 Rust 编写受控端,Go 编写服务端,以及 Vue 3 极致轻量化 UI。深度融合 MCP 协议,开启 AI 自动化攻防新篇章。

🔗 点击访问项目地址 GitHub - yellatiamo/CupcakeC2: 这是一款现代、高性能的跨平台 C2 架构系统。采用 Rust 编写受控端,Go 编写服务端,以及 Vue 3 极致轻量化 UI。深度融合 MCP 协议,开启 AI 自动化攻防新篇章。
 
 
Back to Top