📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防演练 #渗透 #靶场

📦 项目名称: SmartMES-Range
👤 项目作者: timidadada
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:36:30

📝 项目描述:
智能制造企业攻防演练靶场系统 (SmartMES) — 用于红蓝对抗渗透测试与应急响应训练。包含 SQL注入、文件上传、命令注入、反序列化等9个预埋漏洞,支持4阶段完整攻击链复现。

🔗 点击访问项目地址 timidadada/SmartMES-Range
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防演练 #渗透

📦 项目名称: SQL_Hunter
👤 项目作者: yasuoz99
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-13 14:46:22

📝 项目描述:
SQL_Hunter 是一款面向 Web 应用安全测试场景的 Burp Suite 扩展插件,专注于 SQL 注入风险的辅助识别、请求分析与检测流程增强。插件可结合 Burp 的代理、重放与扫描能力,对目标请求中的参数位置、输入特征及响应差异进行自动化分析,帮助安全测试人员快速发现潜在的 SQL 注入风险点,提升漏洞验证效率与测试覆盖范围。该插件适用于常规渗透测试、安全评估、代码上线前验证及攻防演练中的 Web 数据交互安全检查场景

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: TraceHarvest
👤 项目作者: i-am-xjizhi
🛠 开发语言: None
Star数量: 15 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-30 14:37:51

📝 项目描述:
潜影【TraceHarvest】是一款面向网络安全攻防演练场景的自动化信息收集工具。它通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察过程中人工搜索效率低下、信息遗漏严重、重复工作繁多的核心痛点。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: TraceHarvest
👤 项目作者: xjzhi
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 06:49:53

📝 项目描述:
TraceHarvest是一款面向网络安全攻防演练场景的自动化信息收集工具。它通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察过程中人工搜索效率低下、信息遗漏严重、重复工作繁多的核心痛点。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: WebCheckV
👤 项目作者: ca1je
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 00:46:00

📝 项目描述:
一款专为攻防演练设计的高性能批量 URL 检测工具,用于快速筛选目标资产并验证其可访问性。通过内嵌浏览器完整渲染技术,帮助安全人员高效识别有效资产和潜在攻击入口

🔗 点击访问项目地址 GitHub - ca1je/WebCheckV: 一款专为攻防演练设计的高性能批量 URL 检测工具,用于快速筛选目标资产并验证其可访问性。通过内嵌浏览器完整渲染技术,帮助安全人员高效识别有效资产和潜在攻击入口
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: dnsx-auto
👤 项目作者: ander1023
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:59:29

📝 项目描述:
本项目是一个基于 dnsx 的自动化子域名爆破工具,核心思路是“先过滤泛解析,再进行字典爆破”,用于提高扫描结果准确性与可用性。工具支持单域名与文件批量输入,内置 12w、16w 两套字典并可扩展自定义字典,支持多层级递进爆破,能够在发现新子域名后继续向下挖掘。针对真实网络环境中常见的超时和不稳定情况,项目默认采用容错策略:单点异常自动跳过、任务不中断,同时记录失败项日志便于后续重试。执行过程中可将发现结果实时输出到终端,并在结束后统一写入结果文件,兼顾即时可见性与结果沉淀。整体上,该项目适用于资产测绘、攻防演练与日常安全巡检场景,强调“稳定运行、减少误报、便于复盘”的实践价值。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练 #靶场

📦 项目名称: visual-agent-security-lab
👤 项目作者: Leveltoo
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 03:42:11

📝 项目描述:
授权靶场环境下的可视化「议会式」多 Agent 攻防演练控制台:NestJS 领域 API、Next.js SSR + BFF、Python sidecar 执行工具。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: NewsLab
👤 项目作者: PLANETDUST
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 16:46:35

📝 项目描述:
一个用于 Web 安全练习的 PHP 新闻资讯靶场项目。这不是一个面向生产环境的“正规管理系统”,而是一个用新闻资讯业务外壳包装出来的Web 漏洞练习项目 / 靶场项目。 它的重点不是业务有多规范,而是: - 入口足够典型:登录、注册、找回密码、新闻发布、评论、文件上传、后台页面 - 链路足够完整:前端页面、PHP 接口、MySQL、Cookie、Session、上传目录都在 - 代码足够直白:适合拿来做代码审计、漏洞复现、课堂演示和本地攻防练习

🔗 点击访问项目地址
GitHub监控消息提醒!!!

更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/AJCDN003/ajc

标签:#攻防
 
 
Back to Top