📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: bee-py
👤 项目作者: hjzhou1
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 02:41:45

📝 项目描述:
蜜蜂出击,全栈测绘。bee-py 是一套插件化渗透测试工具链,扫描目标全栈资产后自动匹配攻击工具——弱口令爆破、后台登录、配置泄露、XSS/SQL注入、CVE版本比对等 11 种武器即调即用。优先对接 sqlmap/XSStrike 等开源利器,无则自研降级,双管齐下不卡壳。Python 编写,pip install 即用,交互式调度台小白也能上手。

🔗 点击访问项目地址 GitHub - hjzhou1/bee-py: 蜜蜂出击,全栈测绘。bee-py 是一套插件化渗透测试工具链,扫描目标全栈资产后自动匹配攻击工具——弱口令爆破、后台登录、配置泄露、XSS/SQL注入、CVE版本比对等 11 种武器即调即用。优先对接 sqlmap/XSStrike…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: blue-team-hw-simulation
👤 项目作者: hejiaying50-commits
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-18 10:02:30

📝 项目描述:
项目模拟蓝队在护网值守场景中的工作流,覆盖以下环节: Web 访问日志采集与模拟生成 访问日志结构化解析 SQL 注入、XSS、文件上传、目录扫描、弱口令爆破、高频扫描等规则识别 告警风险评级与是否上报建议 攻击汇总表与事件研判报告输出 蓝队值守仪表盘展示与单条事件详情查看

🔗 点击访问项目地址 GitHub - hejiaying50-commits/blue-team-hw-simulation: 项目模拟蓝队在护网值守场景中的工作流,覆盖以下环节: Web 访问日志采集与模拟生成 访问日志结构化解析 SQL 注入、XSS、文件上传、目录扫…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: -1
👤 项目作者: tiangoujun661
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 16:35:30

📝 项目描述:
## 📖 简介 SecurityScanner 是一款基于 Python 3.8+ **纯标准库**开发的集成式安全检测 GUI 工具。 对标 Nmap + Burp Suite 的功能集合,全部核心算法手写实现,代码公开透明。 ### 为什么选它? - 🔓 **零依赖运行** — 不装任何第三方包也能跑全部核心功能 - 🚀 **10种扫描类型** — 完整覆盖 Nmap 全部 TCP/UDP 扫描技术 - 🎯 **一站式平台** — 信息收集 → 端口扫描 → 弱口令爆破 → 漏洞扫描 → AI解读 - 🖥

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: tomcat-exploit-tools
👤 项目作者: yanxinwu946
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 05:51:53

📝 项目描述:
Apache Tomcat 弱口令爆破与漏洞利用工具集

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破

📦 项目名称: sx3wf
👤 项目作者: PrideAssassin
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-08 16:28:48

📝 项目描述:
wifi弱口令爆破

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #字典

📦 项目名称: url_login_brute
👤 项目作者: Liunznz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 10:50:52

📝 项目描述:
一款图形化的Web登陆页面弱口令批量爆破工具,指定登陆页面的url即可,支持解析HTML表单字段,支持普通登录与短信验证码登录,提供四种爆破模式、字典编码、表单自动解析等功能。已在多个本地靶场(如 VulHub、Pikachu 等)中验证通过。

🔗 点击访问项目地址 GitHub - Liunznz/url_login_brute: 一款图形化的Web登陆页面弱口令批量爆破工具,指定登陆页面的url即可,支持解析HTML表单字段,支持普通登录与短信验证码登录,提供四种爆破模式、字典编码、表单自动解析等功能。已在多个本地靶场(如…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破

📦 项目名称: weakpass
👤 项目作者: Tommao597
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 08:42:00

📝 项目描述:
一款弱口令密码爆破工具

🔗 点击访问项目地址 GitHub - Tommao597/weakpass: 一款弱口令密码爆破工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #扫描 #爆破 #字典

📦 项目名称: WeakPassDetect
👤 项目作者: Pick-program
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-21 11:44:01

📝 项目描述:
弱口令检测工具

🔗 点击访问项目地址 GitHub - Pick-program/WeakPassDetect: 弱口令检测工具
 
 
Back to Top