📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防演练 #渗透 #靶场
📦 项目名称: SmartMES-Range
👤 项目作者: timidadada
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:36:30
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防演练 #渗透 #靶场
📦 项目名称: SmartMES-Range
👤 项目作者: timidadada
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:36:30
📝 项目描述:
智能制造企业攻防演练靶场系统 (SmartMES) — 用于红蓝对抗渗透测试与应急响应训练。包含 SQL注入、文件上传、命令注入、反序列化等9个预埋漏洞,支持4阶段完整攻击链复现。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防演练 #渗透
📦 项目名称: SQL_Hunter
👤 项目作者: yasuoz99
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-13 14:46:22
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防演练 #渗透
📦 项目名称: SQL_Hunter
👤 项目作者: yasuoz99
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-13 14:46:22
📝 项目描述:
SQL_Hunter 是一款面向 Web 应用安全测试场景的 Burp Suite 扩展插件,专注于 SQL 注入风险的辅助识别、请求分析与检测流程增强。插件可结合 Burp 的代理、重放与扫描能力,对目标请求中的参数位置、输入特征及响应差异进行自动化分析,帮助安全测试人员快速发现潜在的 SQL 注入风险点,提升漏洞验证效率与测试覆盖范围。该插件适用于常规渗透测试、安全评估、代码上线前验证及攻防演练中的 Web 数据交互安全检查场景🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防 #演练
📦 项目名称: TraceHarvest
👤 项目作者: i-am-xjizhi
🛠 开发语言: None
⭐ Star数量: 15 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-30 14:37:51
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防 #演练
📦 项目名称: TraceHarvest
👤 项目作者: i-am-xjizhi
🛠 开发语言: None
⭐ Star数量: 15 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-30 14:37:51
📝 项目描述:
潜影【TraceHarvest】是一款面向网络安全攻防演练场景的自动化信息收集工具。它通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察过程中人工搜索效率低下、信息遗漏严重、重复工作繁多的核心痛点。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防 #演练
📦 项目名称: TraceHarvest
👤 项目作者: xjzhi
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 06:49:53
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防 #演练
📦 项目名称: TraceHarvest
👤 项目作者: xjzhi
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 06:49:53
📝 项目描述:
TraceHarvest是一款面向网络安全攻防演练场景的自动化信息收集工具。它通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察过程中人工搜索效率低下、信息遗漏严重、重复工作繁多的核心痛点。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防 #演练
📦 项目名称: dnsx-auto
👤 项目作者: ander1023
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:59:29
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防 #演练
📦 项目名称: dnsx-auto
👤 项目作者: ander1023
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:59:29
📝 项目描述:
本项目是一个基于 dnsx 的自动化子域名爆破工具,核心思路是“先过滤泛解析,再进行字典爆破”,用于提高扫描结果准确性与可用性。工具支持单域名与文件批量输入,内置 12w、16w 两套字典并可扩展自定义字典,支持多层级递进爆破,能够在发现新子域名后继续向下挖掘。针对真实网络环境中常见的超时和不稳定情况,项目默认采用容错策略:单点异常自动跳过、任务不中断,同时记录失败项日志便于后续重试。执行过程中可将发现结果实时输出到终端,并在结束后统一写入结果文件,兼顾即时可见性与结果沉淀。整体上,该项目适用于资产测绘、攻防演练与日常安全巡检场景,强调“稳定运行、减少误报、便于复盘”的实践价值。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防 #靶场
📦 项目名称: NewsLab
👤 项目作者: PLANETDUST
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 16:46:35
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防 #靶场
📦 项目名称: NewsLab
👤 项目作者: PLANETDUST
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 16:46:35
📝 项目描述:
一个用于 Web 安全练习的 PHP 新闻资讯靶场项目。这不是一个面向生产环境的“正规管理系统”,而是一个用新闻资讯业务外壳包装出来的Web 漏洞练习项目 / 靶场项目。 它的重点不是业务有多规范,而是: - 入口足够典型:登录、注册、找回密码、新闻发布、评论、文件上传、后台页面 - 链路足够完整:前端页面、PHP 接口、MySQL、Cookie、Session、上传目录都在 - 代码足够直白:适合拿来做代码审计、漏洞复现、课堂演示和本地攻防练习🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #攻防 #演练 #靶场
📦 项目名称: E-commerce-Attack-and-Defense-Lab-Demo
👤 项目作者: a1373827007
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-02-06 05:16:58
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #攻防 #演练 #靶场
📦 项目名称: E-commerce-Attack-and-Defense-Lab-Demo
👤 项目作者: a1373827007
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-02-06 05:16:58
📝 项目描述:
一个用户教学演示的商城攻防Demo,可进行SQL注入、RCE、XSS等漏洞的复现🔗 点击访问项目地址
GitHub监控消息提醒!!!
更新了:攻防
描述:红岸网络空间安全对抗平台 - 网络安全攻防演练实验室
URL:https://github.com/Hfirstxlovef/cyberlab
标签:#攻防
更新了:攻防
描述:红岸网络空间安全对抗平台 - 网络安全攻防演练实验室
URL:https://github.com/Hfirstxlovef/cyberlab
标签:#攻防
GitHub监控消息提醒!!!
更新了:攻防
描述:攻防演练中防守方重点知识点整理,旨在方便平时看看,也在需要的时候有一个miniwiki
URL:https://github.com/yux1azhengye/BlueTeamReference
标签:#攻防
更新了:攻防
描述:攻防演练中防守方重点知识点整理,旨在方便平时看看,也在需要的时候有一个miniwiki
URL:https://github.com/yux1azhengye/BlueTeamReference
标签:#攻防
GitHub监控消息提醒!!!
更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/AJCDN003/ajcloudserver
标签:#攻防
更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/AJCDN003/ajcloudserver
标签:#攻防
GitHub监控消息提醒!!!
更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/AJCDN003/ajc
标签:#攻防
更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/AJCDN003/ajc
标签:#攻防
GitHub监控消息提醒!!!
更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/shuanx/BurpAPIFinder
标签:#攻防
更新了:攻防
描述:攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。
URL:https://github.com/shuanx/BurpAPIFinder
标签:#攻防