📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-pro
👤 项目作者: n00bcooD3R
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-09 15:31:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: IsolatedBurp
👤 项目作者: scriptTester1381
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:31:33

📝 项目描述:
Script library and Docker file for running a containerized session of BurpSuite. This can be good for security professionals and testing potentially harmful links.

🔗 点击访问项目地址 GitHub - scriptTester1381/IsolatedBurp: Script library and Docker file for running a containerized session of BurpSuite. This can…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Paramamador
👤 项目作者: EvalRot
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 13:56:07

📝 项目描述:
Burp Suite extension for URLs and Params collecting

🔗 点击访问项目地址 GitHub - EvalRot/Paramamador: Burp Suite extension for URLs and Params collecting
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-Xpose
👤 项目作者: confidentialwebapp
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 15:34:02

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - confidentialwebapp/Burp-Xpose
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: JWT-Tamper-Burp-Suite-Extension
👤 项目作者: umsundu
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 15:03:06

📝 项目描述:
A Burp Suite extension for decoding, editing, and re-signing JSON Web Tokens (JWTs) during penetration testing. Inspired by jwt.io but living inside Burp where you need it.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: OWASP_Top10_Web_Pentest
👤 项目作者: GuruMentel
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 10:44:34

📝 项目描述:
This Lab covers real-world web attack techniques: intercepting HTTP requests with Burp Suite, dumping databases via SQLMap, bypassing access controls via IDOR, hijacking sessions through XSS, and exploiting insecure file inclusion parameters — all based on OWASP Top 10.

🔗 点击访问项目地址 GitHub - GuruMentel/OWASP_Top10_Web_Pentest: This Lab covers real-world web attack techniques: intercepting HTTP requests with…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: querySecMCP
👤 项目作者: Minshenyao
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 05:52:03

📝 项目描述:
Burp Suite plugin that provides cyberspace asset search capabilities to AI assistants through MCP protocol

🔗 点击访问项目地址 GitHub - Minshenyao/querySecMCP: Burp Suite plugin that provides cyberspace asset search capabilities to AI assistants through…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: Weblore
👤 项目作者: ibrasonic
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 06:04:43

📝 项目描述:
Local, screen-reader-friendly web application pentesting suite — proxy, repeater, intruder, decoder and more — built as semantic HTML5 so NVDA/JAWS/Orca/VoiceOver users get a real Burp alternative.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: GhostSSO
👤 项目作者: dedsecLab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-07 10:54:26

📝 项目描述:
GhostSSO -- Burp Suite Extension to automate SSO login

🔗 点击访问项目地址 GitHub - dedsecLab/GhostSSO: GhostSSO -- Burp Suite Extension to automate SSO login
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #渗透

📦 项目名称: Burp-Agent
👤 项目作者: 0xTingFengSec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-07 07:35:43

📝 项目描述:
听风 Burp Agent:一个基于官方 Burp MCP 的 AI 安全测试助手,让 AI 通过 Burp Suite 自动分析流量、读取响应、调用工具、加载 Skills,并辅助完成授权渗透测试流程。

🔗 点击访问项目地址 GitHub - 0xTingFengSec/Burp-Agent: 听风 Burp Agent:一个基于官方 Burp MCP 的 AI 安全测试助手,让 AI 通过 Burp Suite 自动分析流量、读取响应、调用工具、加载 Skills,并辅助完成授权渗透测试流程。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: AuthMutator
👤 项目作者: alpernae
🛠 开发语言: Java
Star数量: 16 | 🍴 Fork数量: 3
📅 更新时间: 2026-06-06 18:32:41

📝 项目描述:
Auth Mutator is a Burp Suite extension that helps you experiment with mutated authentication requests while keeping the original traffic intact. It applies user-defined replace rules, removes authentication artefacts for unauthenticated probes, and highlights noteworthy responses so you can quickly spot interesting behaviour.

🔗 点击访问项目地址 GitHub - alpernae/AuthMutator: Auth Mutator is a Burp Suite extension that helps you experiment with mutated authentication requests…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Save-Creds
👤 项目作者: thiennbd
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-06 14:51:15

📝 项目描述:
Save Creds is a lightweight Burp Suite extension that helps users collect, manage, and export credentials (Cookies, Tokens, JWTs) as a wordlist.

🔗 点击访问项目地址 GitHub - thiennbd/Save-Creds: Save Creds is a lightweight Burp Suite extension that helps users collect, manage, and export credentials…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: burpsuite-mcp-bridge
👤 项目作者: 6jeffr3y
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-06 08:52:18

📝 项目描述:
Simple MCP bridge for Windows Burp Suite, WSL, Agent-AI, Codex, MCP CLI, and IDE workflows.

🔗 点击访问项目地址 GitHub - 6jeffr3y/burpsuite-mcp-bridge: Simple MCP bridge for Windows Burp Suite, WSL, Agent-AI, Codex, MCP CLI, and IDE workflows.
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: BurpGate
👤 项目作者: Nixon-H
🛠 开发语言: Kotlin
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 23:32:04

📝 项目描述:
AI gateway for Burp Suite — expose Burp's full toolchain to MCP clients

🔗 点击访问项目地址 GitHub - Nixon-H/BurpGate: AI gateway for Burp Suite — expose Burp's full toolchain to MCP clients
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: deduplighter
👤 项目作者: dhakal-bibek
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 21:52:56

📝 项目描述:
Burp Suite extension that color-codes proxy history entries based on listener port. Similar to PwnFox but port-based.

🔗 点击访问项目地址 GitHub - dhakal-bibek/deduplighter: Burp Suite extension that color-codes proxy history entries based on listener port. Similar…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Popcorn-TJNULL-OSCP-
👤 项目作者: R3fr4kt
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 10:06:16

📝 项目描述:
Popcorn HTB write-up covering advanced directory fuzzing, file upload bypass via magic numbers/extension spoofing using Burp Suite, and privilege escalation via CVE-2010-0832 (PAM MOTD File Tampering).

🔗 点击访问项目地址 GitHub - R3fr4kt/Popcorn-TJNULL-OSCP-: Popcorn HTB write-up covering advanced directory fuzzing, file upload bypass via magic …
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: HeaderForge
👤 项目作者: dedsecLab
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 08:56:39

📝 项目描述:
HeaderForge - Burp suite Extension

🔗 点击访问项目地址 dedsecLab/HeaderForge
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: dradis-burp
👤 项目作者: dradis
🛠 开发语言: Ruby
Star数量: 12 | 🍴 Fork数量: 5
📅 更新时间: 2026-06-05 05:43:25

📝 项目描述:
Burp Suite plugin for the Dradis Framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Session-Guard
👤 项目作者: dedsecLab
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 22:09:07

📝 项目描述:
Session Guard — Burp Suite Extension

🔗 点击访问项目地址 GitHub - dedsecLab/Session-Guard: Session Guard — Burp Suite Extension
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: burpsuite-professional-keygen
👤 项目作者: Nixon-H
🛠 开发语言: Unknown
Star数量: 6 | 🍴 Fork数量: 3
📅 更新时间: 2026-06-04 18:54:48

📝 项目描述:
This tool utilizes the Java Instrumentation API for runtime bytecode manipulation. Functioning as an agent, it employs the ASM framework to intercept class loading, patching cryptographic logic and control flows in memory. This bypasses licensing checks across platforms without modifying disk files.

🔗 点击访问项目地址
 
 
Back to Top