​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #Webshell

📦 项目名称: Fg
👤 项目作者: XiexiuAI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 07:57:13

📝 项目描述:
基于 Wails (Go + React) 的安全测试辅助桌面工具,集成信息收集、情报舆情、漏洞验证、资产测绘、AK 管理、应急响应、C2 管理、数据库助手、端口扫描、WebShell 检测、PCAP 分析等模块,支持多数据源可视化,自动化重复性测试工作,Windows 开箱即用。

🔗 点击访问项目地址 GitHub - XiexiuAI/Fg: 基于 Wails (Go + React) 的安全测试辅助桌面工具,集成信息收集、情报舆情、漏洞验证、资产测绘、AK 管理、应急响应、C2 管理、数据库助手、端口扫描、WebShell 检测、PCAP 分析等…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: blue-team-notes
👤 项目作者: YYJYJYVOXDGJ
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 03:12:25

📝 项目描述:
蓝队学习笔记,包含Windows/Linux应急排查、端口进程分析、系统日志审计、简单应急响应脚本,用于网络安全蓝队学习。

🔗 点击访问项目地址 GitHub - YYJYJYVOXDGJ/blue-team-notes: 蓝队学习笔记,包含Windows/Linux应急排查、端口进程分析、系统日志审计、简单应急响应脚本,用于网络安全蓝队学习。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: AI-HawkeyePy
👤 项目作者: 2714197689
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 16:13:51

📝 项目描述:
夜鹰是用 Python 实现的 Windows 应急响应工具,单文件 EXE,用于主机疑似被入侵后的现场采集:一次采全进程、服务、任务、启动项、账号、外连、日志与 YARA,约 40 秒完成,由规则引擎标为 low 或 suspicious 两档,每条附 risk_reason 供复核。规则可扩展是其主要特征——内置规则固定为 module、risk、reason、when 四段,支持十余种操作符并可用 func 调系统 API,用户还能在 userskills/ 目录用 YAML 改规则,无需改代码。AI 只做辅助、不下入侵结论,分 off、local、auto 三档,失败自动回退本地摘要;另有对话面板 King,具备工具调用与记忆能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证 #Webshell

📦 项目名称: hw_toolkit
👤 项目作者: GoghOrz
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-14 16:40:30

📝 项目描述:
Linux 应急响应一键排查脚本 — 28 个模块,只检测不处置,一份完整报告 + 疑似清单 + 简报

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: windows-ir-toolkit
👤 项目作者: YumeAyai
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-29 23:02:04

📝 项目描述:
Windows 应急响应取证包 — 现场收集 + 内存分析 + 证据链追踪

🔗 点击访问项目地址 GitHub - YumeAyai/windows-ir-toolkit: Windows 应急响应取证包 - Cobalt Strike / RAT 远控木马一键取证工具集
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证 #Webshell #入侵

📦 项目名称: ertool
👤 项目作者: yuuki-gy
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 04:01:11

📝 项目描述:
ERTool - Linux 应急响应排查工具 (20+ 检测域, 多架构)

🔗 点击访问项目地址 GitHub - yuuki-gy/ertool: ERTool - Linux 应急响应排查工具 (20+ 检测域, 多架构)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证 #Webshell

📦 项目名称: liuliang-audit
👤 项目作者: chu0119
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-21 23:33:41

📝 项目描述:
专业流量分析审计 Claude Code Skill — pcap 全类型分析(攻防/应急响应/CTF),输出 MD 报告 + HTML 可视化 + MISP IOC 清单

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #Webshell

📦 项目名称: Incident-Response-Reports
👤 项目作者: SinghYY
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 16:18:13

📝 项目描述:
网络安全应急响应报告:门户网站网页篡改事件处置(发现、隔离、排查、恢复、加固)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: reagent
👤 项目作者: zgaz
🛠 开发语言: Python
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 08:28:19

📝 项目描述:
reagent — 面向安全应急响应的终端 AI Agent 一键部署的单二进制工具

🔗 点击访问项目地址 GitHub - zgaz/reagent: reagent — 面向安全应急响应的终端 AI Agent    一键部署的单二进制工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: mobile-forensics
👤 项目作者: SecLeap
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-07 01:48:17

📝 项目描述:
覆盖移动端应急响应、溯源分析、证据提取和取证研究

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: IRTools-framework
👤 项目作者: 0xMouise
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 01:59:07

📝 项目描述:
Windows 应急响应工具管理框架(不含第三方工具与运行时)

🔗 点击访问项目地址 GitHub - 0xMouise/IRTools-framework: Windows 应急响应工具管理框架(不含第三方工具与运行时)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: LERScan
👤 项目作者: LTSHFWJT
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-01 13:26:11

📝 项目描述:
Linux主机应急响应扫描和取证工具

🔗 点击访问项目地址 GitHub - LTSHFWJT/LERScan: Linux主机应急响应扫描和取证工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #Webshell

📦 项目名称: TrafficAnalyzer
👤 项目作者: RynezzZ
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-29 09:52:05

📝 项目描述:
应急响应流量分析工具,支持pcap、excel、log等多种数据源,同时结合加解密、反编译等多个常用工作流。

🔗 点击访问项目地址 GitHub - RynezzZ/TrafficAnalyzer: 应急响应流量分析工具,支持pcap、excel、log等多种数据源,同时结合加解密、反编译等多个常用工作流。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: ir-forensic-analysis
👤 项目作者: wushulin111
🛠 开发语言: PowerShell
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-29 08:58:59

📝 项目描述:
应急响应取证分析 — 11维检测 + 6源威胁情报

🔗 点击访问项目地址 GitHub - wushulin111/ir-forensic-analysis: 应急响应取证分析 — 11维检测 + 6源威胁情报
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: forensic-collector
👤 项目作者: stushansusu
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 12:02:23

📝 项目描述:
一个 Windows 桌面取证工具,用于快速采集计算机上的各类数字痕迹和证据,适合安全调查、应急响应和内部审计场景。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #Webshell #入侵

📦 项目名称: WindowsEmergencyResponse-Win10
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-13 08:47:04

📝 项目描述:
Windows 应急响应溯源笔记:快速定位攻击者信息 1. P(Preparation,准备):准备阶段,组建应急响应团队,准备工具和文档 2. D(Detection,检测):检测阶段,确认安全事件是否发生,收集初步信息 3. C(Containment,抑制):抑制阶段,限制事件影响范围,防止进一步扩散 4. E(Eradication,根除):根除阶段,清除恶意代码、后门,修复漏洞 5. R(Recovery,恢复):恢复阶段,恢复系统正常运行,验证业务完整性 6. F(Follow-up,跟踪):跟踪阶段,总结复盘,输出报告,加固防御

🔗 点击访问项目地址 GitHub - JY-666-YINZI/WindowsEmergencyResponse-Win10: 1. P(Preparation,准备):准备阶段,组建应急响应团队,准备工具和文档 2. D(Detection,检测):检测阶段,确认安全事件是否发生,收集初步信息…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: incident-response
👤 项目作者: SecLeap
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 05:26:05

📝 项目描述:
网络安全应急响应

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #入侵

📦 项目名称: linux-incident-response
👤 项目作者: JY-666-YINZI
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 08:01:57

📝 项目描述:
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。

🔗 点击访问项目地址 GitHub - JY-666-YINZI/linux-incident-response: Linux挖矿病毒的应急响应与溯源-目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应 #取证

📦 项目名称: security-capability
👤 项目作者: SecLeap
🛠 开发语言: Batchfile
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 04:00:02

📝 项目描述:
SecLeap 安全能力建设仓库,聚焦攻防研究、漏洞分析、安全运营、应急响应、威胁检测、自动化工具与知识沉淀。

🔗 点击访问项目地址 GitHub - SecLeap/security-capability: SecLeap 安全能力建设仓库,聚焦攻防研究、漏洞分析、安全运营、应急响应、威胁检测、自动化工具与知识沉淀。
 
 
Back to Top