📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: vulnlab
👤 项目作者: Y4n9Ch
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:02:04

📝 项目描述:
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习

🔗 点击访问项目地址 GitHub - Y4n9Ch/vulnlab: Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sql-injection-guide
👤 项目作者: xzhibo99-code
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:16:23

📝 项目描述:
一份涵盖SQL注入原理、sqli-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞 #POC #CVE

📦 项目名称: CVE-2025-57819-POC
👤 项目作者: Neobee714
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 06:32:01

📝 项目描述:
FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业化“endpoint”模块中,因对用户输入过滤不严,允许未认证的攻击者绕过管理员权限,执行SQL注入,并最终实现远程代码执行

🔗 点击访问项目地址 GitHub - Neobee714/CVE-2025-57819-POC: FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞 #POC

📦 项目名称: Python_SQL_inj_test.py
👤 项目作者: JY-666-YINZI
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-14 06:31:24

📝 项目描述:
SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件

🔗 点击访问项目地址 GitHub - JY-666-YINZI/Python_SQL_inj_test.py: SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞 #POC

📦 项目名称: sql_inj_test.py
👤 项目作者: JY-666-YINZI
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-13 06:04:56

📝 项目描述:
SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件

🔗 点击访问项目地址 GitHub - JY-666-YINZI/sql_inj_test.py: 渗透项目/渗透工具/脚本文件
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #POC

📦 项目名称: POC
👤 项目作者: bobo1-Max
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-08 12:16:01

📝 项目描述:
百易云资管系统imaRead.make.php SQL注入

🔗 点击访问项目地址 GitHub - bobo1-Max/POC: 百易云资管系统imaRead.make.php SQL注入
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: user-management-sqli-audit
👤 项目作者: jjyyxx-1
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-08 09:17:23

📝 项目描述:
Flask用户管理系统 - SQL注入漏洞审计项目

🔗 点击访问项目地址 GitHub - jjyyxx-1/user-management-sqli-audit: Flask用户管理系统 - SQL注入漏洞审计项目
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: flask-sqli-fix
👤 项目作者: 2007-ygp
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-08 09:04:15

📝 项目描述:
Flask用户管理系统SQL注入漏洞检测与修复 - POC验证/参数化查询/安全加固

🔗 点击访问项目地址 2007-ygp/flask-sqli-fix
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: cyber-range
👤 项目作者: SakuranomiyaYuka
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-01 08:14:04

📝 项目描述:
Web 安全训练靶场 — SQL注入 / XSS / 文件上传,全部原创,Docker Compose 一键部署

🔗 点击访问项目地址 GitHub - SakuranomiyaYuka/cyber-range: Web 安全训练靶场 — SQL注入 / XSS / 文件上传,全部原创,Docker Compose 一键部署
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sqlifilter
👤 项目作者: winezer0
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-06 16:52:54

📝 项目描述:
一个没有什么用的小工具,用于检测sql注入时的关键字是否被过滤

🔗 点击访问项目地址 GitHub - winezer0/sqlifilter: 一个没有什么用的小工具,用于检测sql注入时的关键字是否被过滤
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sqlikeychecker
👤 项目作者: winezer0
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 04:59:59

📝 项目描述:
批量检查sql注入关键字是否被过滤

🔗 点击访问项目地址 GitHub - winezer0/sqlikeychecker: 批量检查sql注入关键字是否被过滤
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: SQL-injection
👤 项目作者: 3436533165
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 02:39:11

📝 项目描述:
用于sql注入的测试服务端。

🔗 点击访问项目地址 GitHub - 3436533165/SQL-injection: 用于sql注入的测试服务端。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: dvwa-pentest-reports
👤 项目作者: see-you-Friday
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 11:20:15

📝 项目描述:
DVWA渗透测试报告(SQL注入/XSS/CSRF/文件上传/命令注入)

🔗 点击访问项目地址 GitHub - see-you-Friday/dvwa-pentest-reports: DVWA渗透测试报告(SQL注入/XSS/CSRF/文件上传/命令注入)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: xss_sqli_detector
👤 项目作者: shenfuguo
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 15:29:07

📝 项目描述:
自动检测xss和sql注入漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: -CodePilot
👤 项目作者: SmJer
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 03:26:15

📝 项目描述:
架构分析智能体: 扫描项目全量代码,建立AST抽象语法树,识别违反设计模式或存在圈复杂度过高的模块。 安全审计智能体: 针对变更代码进行静态分析,检测SQL注入、XSS等常见漏洞,并生成修复建议。 重构执行智能体: 根据前两者的报告,自动生成重构后的代码补丁,并运行单元测试验证逻辑正确性。 交互反馈: 最终将审查报告和重构建议以PR评论的形式反馈给开发者,实现闭环。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #内存

📦 项目名称: articles
👤 项目作者: ForceInjection
🛠 开发语言: None
Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 03:57:49

📝 项目描述:
Articles of 原力注入公众号

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: hermes-agent-advanced-skills
👤 项目作者: remix2111
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 11:57:22

📝 项目描述:
Enhance Hermes Agent with directory-level AGENTS.md rule injection and failure auto-replan — turn serial agents into multi-agent orchestrators.AGENTS.md 目录规则注入 + Failure Auto-Replan,让 Hermes 变成多 Agent 编排系统

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: clash-bridge
👤 项目作者: paidaxingyo666
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 11:00:36

📝 项目描述:
跳板节点订阅生成器 — 给上游 Clash/Mihomo 订阅注入'跳板 → 固定出口'链路, 保留原 yaml 结构. Rust + Axum + Next.js.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令

📦 项目名称: Agent-Sandbox-Research
👤 项目作者: NNLXLDG
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 17:07:45

📝 项目描述:
基于 OWASP LLM Top 10 (2025) 的 LLM Agent 安全性自动化评测框架。通过 Docker 沙箱隔离 + 30 个标准化攻击用例,自动化验证 Agent 对各类注入和越权攻击的防御能力。

🔗 点击访问项目地址 GitHub - NNLXLDG/Agent-Sandbox-Research: 基于 OWASP LLM Top 10 (2025) 的 LLM Agent 安全性自动化评测框架。通过 Docker 沙箱隔离 + 30 个标准化攻击用例,自动化验证 Agent…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: JeraGNPE
👤 项目作者: jerachen
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 15:45:35

📝 项目描述:
SOCKS5 game network proxy editor with GUI/SOCKS5 游戏网络代理编辑器 - 数据包拦截、过滤、重放、修改、注入

🔗 点击访问项目地址
 
 
Back to Top