​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: PentSuite
👤 项目作者: wangqiao258
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 19:56:37

📝 项目描述:
AI 渗透测试信息收集套件:事实层 CLI + 零依赖面板 + 经验沉淀 kb-* 子命令 + 方法论 skill

🔗 点击访问项目地址 wangqiao258/PentSuite
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: hfaBUGTo
👤 项目作者: boom5497
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 03:29:20

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip

🔗 点击访问项目地址 GitHub - boom5497/hfaBUGTo: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: ysQpzWdD
👤 项目作者: boom5497
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 03:43:28

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: ctf-scanner
👤 项目作者: good2133231
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 07:28:03

📝 项目描述:
面向 CTF / 授权渗透测试的资产测绘与漏洞初筛框架:子域名→接管→端口→探测→证书→截图→情报→JS→目录→漏洞初筛→情报订阅/启发式

🔗 点击访问项目地址 GitHub - good2133231/ctf-scanner: 面向 CTF / 授权渗透测试的资产测绘与漏洞初筛框架:子域名→接管→端口→探测→证书→截图→情报→JS→目录→漏洞初筛→情报订阅/启发式
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: prs-plugin-legacy
👤 项目作者: raystyle
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-22 04:18:35

📝 项目描述:
pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀 rust-script 脚本。执行层在 raystyle/prs_workspace(pdt = Pentest Development Toolkit)。仅限合法授权测试。

🔗 点击访问项目地址 GitHub - raystyle/prs-plugin-legacy: pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: RcMzLdbR
👤 项目作者: lights-rix
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 16:49:29

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip

🔗 点击访问项目地址 GitHub - lights-rix/RcMzLdbR: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pentest
👤 项目作者: yanggeya
🛠 开发语言: Vue
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 06:19:31

📝 项目描述:
渗透测试辅助学习

🔗 点击访问项目地址 GitHub - yanggeya/pentest: 渗透测试辅助学习
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网 #漏洞

📦 项目名称: MuLuSaoMiao
👤 项目作者: JordanANDJohn
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 16:33:14

📝 项目描述:
MuLuSaoMiao(目录扫描) 是一款用 Go 编写的命令行网站目录/路径枚举工具,用于授权渗透测试中快速发现目标站点的隐藏目录、后台入口、备份文件与敏感接口。

🔗 点击访问项目地址 GitHub - JordanANDJohn/MuLuSaoMiao: MuLuSaoMiao(目录扫描) 是一款用 Go 编写的命令行网站目录/路径枚举工具,用于授权渗透测试中快速发现目标站点的隐藏目录、后台入口、备份文件与敏感接口。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: Forge
👤 项目作者: mchooly
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 17:33:47

📝 项目描述:
适用于CTF解题者和web实战渗透测试工程师的全自动payload生成器,无ai,无网络连接,全本地运行。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pentest-portfolio
👤 项目作者: Y3128
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 14:39:25

📝 项目描述:
这是一个进行授权漏洞挖掘的实战作品集,包含渗透测试方法论、完整实战流程、报告提交和零基础教学

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: JvDEFGlK
👤 项目作者: fireditoo
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-16 23:25:12

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip

🔗 点击访问项目地址 GitHub - fireditoo/JvDEFGlK: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: UtlMdvBG
👤 项目作者: fireditoo
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-16 23:39:13

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip

🔗 点击访问项目地址 GitHub - fireditoo/UtlMdvBG: 2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: myExploitServer
👤 项目作者: Qexzi
🛠 开发语言: HTML
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 02:55:23

📝 项目描述:
用于SRC漏洞挖掘与渗透测试中的csrf、xss、cors等漏洞的验证与利用

🔗 点击访问项目地址 GitHub - Qexzi/myExploitServer: 用于SRC漏洞挖掘与渗透测试中的csrf、xss、cors等漏洞的验证与利用
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pentest-skill
👤 项目作者: Kedibin-Win
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 02:00:03

📝 项目描述:
授权渗透测试与 SRC 挖洞工作台 —— 五阶段循环(接单→侦察→挖洞→报告→跟进)+ 状态持久化可断点续跑 + 12 维威胁模型;铁律「先验证业务影响再谈漏洞」,过完三层确认门才判定确认,输出中文 SRC / 客户版渗透测试报告。仅限授权目标。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #靶场

📦 项目名称: pentest-skill
👤 项目作者: Fen9pi-Max
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-16 12:33:13

📝 项目描述:
授权渗透测试技能(Web+系统):蒸馏自《渗透测试实践指南》的五阶段方法论与工具指南

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: ctf-writeups
👤 项目作者: Neura0721
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-15 07:03:02

📝 项目描述:
渗透测试实战 Writeup完整攻击链复盘

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pentest_portfolio
👤 项目作者: Y3128
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-14 15:35:32

📝 项目描述:
这是一个在补天SRC上进行授权漏洞挖掘的实战作品集,包含渗透测试方法论、完整实战流程、报告提交和零基础教学 This is a hands-on portfolio for authorized vulnerability hunting on Butian SRC, including penetration testing methodology, a complete real-world workflow, report submission, and beginner-friendly training

🔗 点击访问项目地址 Y3128/pentest_portfolio
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: -
👤 项目作者: wwwwwxysy
🛠 开发语言: Shell
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-14 09:36:24

📝 项目描述:
渗透测试skill

🔗 点击访问项目地址 wwwwwxysy/-
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: dsh-pentest
👤 项目作者: baianquanzu
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 07:52:40

📝 项目描述:
可恢复的 DSH 渗透测试模式:资产归档、证据复核、断点续跑与 Web 可视化

🔗 点击访问项目地址 GitHub - baianquanzu/dsh-pentest: 可恢复的 DSH 渗透测试模式:资产归档、证据复核、断点续跑与 Web 可视化
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网 #靶场 #漏洞

📦 项目名称: pentestforge
👤 项目作者: okdkebm
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-10 16:22:54

📝 项目描述:
集成式渗透测试编排平台:把知识库(1earn)/情报库(Penetration_Testing_POC)/工具仓(K8tools)/扫描引擎(Ladon)收敛到一套 CLI、一套数据模型、一份报告。零第三方依赖,授权范围强制校验,异构输出归一化去重。

🔗 点击访问项目地址
 
 
Back to Top