📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: ssrf.lab
👤 项目作者: mhrrmlixdic6-eng
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 16:52:37
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: ssrf.lab
👤 项目作者: mhrrmlixdic6-eng
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 16:52:37
📝 项目描述:
A hands-on SSRF (Server-Side Request Forgery) practice lab featuring 4 levels of flags for students to explore and exploit vulnerabilities.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: SSRF_listener
👤 项目作者: akashp49
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 15:56:57
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: SSRF_listener
👤 项目作者: akashp49
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 15:56:57
📝 项目描述:
SSRF testing🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: vulnerable-php-laravel
👤 项目作者: lirantal
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-14 08:45:42
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: vulnerable-php-laravel
👤 项目作者: lirantal
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-14 08:45:42
📝 项目描述:
An example vulnerable app (SSRF) with Laravel PHP web framework🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: graphql-ssrf-poc-1778715779
👤 项目作者: itsgaldoron
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 23:43:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: graphql-ssrf-poc-1778715779
👤 项目作者: itsgaldoron
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 23:43:04
📝 项目描述:
graphql ssrf🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: api-security-checklist
👤 项目作者: batuhan-satilmis
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 20:16:22
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: api-security-checklist
👤 项目作者: batuhan-satilmis
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 20:16:22
📝 项目描述:
Practical, code-first checklist for hardening REST APIs — auth, RBAC, input validation, webhooks, SSRF. Companion to my OWASP SaaS Hardening Guide.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: heatcheck-action
👤 项目作者: nchantarotwong
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 17:54:54
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: heatcheck-action
👤 项目作者: nchantarotwong
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 17:54:54
📝 项目描述:
Block the injection bugs LLMs ship past green tests — static taint analysis for Python, covering SQLi, command injection, SSRF, path traversal, XXE, and template injection.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: neutrx
👤 项目作者: Xenial-Devil
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:33
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: neutrx
👤 项目作者: Xenial-Devil
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:33
📝 项目描述:
Neutrx is a security-first TypeScript HTTP client for Node.js. It keeps the daily API simple like axios while adding safer defaults: SSRF guardrails, input/output sanitization, retries, circuit breaking, bulkhead isolation, caching, metrics, interceptors, OAuth2, GraphQL, mocks, streaming, uploads, downloads, SSE, and concurrency helpers.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: verify-ghsa-c4j6-fc7j-m34r
👤 项目作者: panchocosil
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:49:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: verify-ghsa-c4j6-fc7j-m34r
👤 项目作者: panchocosil
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:49:17
📝 项目描述:
OOB verifier for GHSA-c4j6-fc7j-m34r / CVE-2026-44578 (Next.js WebSocket-upgrade SSRF)🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: SSRFKiller
👤 项目作者: TheMursalin
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 04:17:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: SSRFKiller
👤 项目作者: TheMursalin
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 04:17:40
📝 项目描述:
Advanced SSRF detection and exploitation framework — bypass payloads, cloud metadata harvesting, internal port scanning, gopher/dict/ldap attacks, and JSON reporting.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: Web-Security-Academy
👤 项目作者: Prince-kuntar
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 14:24:08
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: Web-Security-Academy
👤 项目作者: Prince-kuntar
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 14:24:08
📝 项目描述:
A structured collection of my PortSwigger Web Security Academy lab writeups, organized by web attack categories such as SQL Injection, CSRF, XSS, SSRF, Authentication, Access Control, and more. Includes methodologies, payloads, exploitation steps, lessons learned, and offensive security insights.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: seo_auditor
👤 项目作者: rizl123
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 08:53:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: seo_auditor
👤 项目作者: rizl123
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 08:53:40
📝 项目描述:
SEO auditor service written with huma (go) and nextjs🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: microservice-scraper-core
👤 项目作者: lates-codrin
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 07:46:44
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: microservice-scraper-core
👤 项目作者: lates-codrin
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 07:46:44
📝 项目描述:
High-performance, hardened scraper microservice for Romanian municipal documents. Designed for multi-tenant production deployment with SSRF protection and async architecture.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: portswigger
👤 项目作者: satish-ayyaluri
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 14:21:38
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: portswigger
👤 项目作者: satish-ayyaluri
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 14:21:38
📝 项目描述:
Hands-on web security practice including XSS, IDOR, SSRF, CSRF, JWT, and API testing labs.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: Garud
👤 项目作者: R0X4R
🛠 开发语言: Shell
⭐ Star数量: 808 | 🍴 Fork数量: 183
📅 更新时间: 2026-05-11 13:58:57
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: Garud
👤 项目作者: R0X4R
🛠 开发语言: Shell
⭐ Star数量: 808 | 🍴 Fork数量: 183
📅 更新时间: 2026-05-11 13:58:57
📝 项目描述:
An automation tool that scans sub-domains, sub-domain takeover, then filters out XSS, SSTI, SSRF, and more injection point parameters and scans for some low hanging vulnerabilities automatically.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: ssrfquestions
👤 项目作者: KaatneWalaKutta
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 12:16:15
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: ssrfquestions
👤 项目作者: KaatneWalaKutta
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 12:16:15
📝 项目描述:
无描述🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: portswigger
👤 项目作者: akash9533
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 09:46:42
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: portswigger
👤 项目作者: akash9533
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 09:46:42
📝 项目描述:
Hands-on web security practice including XSS, IDOR, SSRF, CSRF, JWT, and API testing labs.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: request-catcher
👤 项目作者: seanmarpo
🛠 开发语言: HTML
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 21:00:20
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: request-catcher
👤 项目作者: seanmarpo
🛠 开发语言: HTML
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 21:00:20
📝 项目描述:
Capture HTTP requests with ease! Create a private bucket, capture requests, and analyze the results. Useful for security and E2E testing.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: ids-labs
👤 项目作者: netracyber
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 15:53:05
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: ids-labs
👤 项目作者: netracyber
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 15:53:05
📝 项目描述:
IDS Cybersecurity Training Labs - XSS, LFI, File Handling, SSRF, SQLi, and more🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: writeup-SSRF
👤 项目作者: muhashali
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 14:00:42
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF
📦 项目名称: writeup-SSRF
👤 项目作者: muhashali
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 14:00:42
📝 项目描述:
Technical writeup of an SSRF vulnerability found on the utils.edu.stf node. Demonstrates exploitation via an unvalidated PDF conversion service to access internal network resources.🔗 点击访问项目地址