20260311 新一波更新
This commit is contained in:
@@ -17,53 +17,54 @@
|
||||
|
||||
| 时间 | 项目名称 | 项目动态 |
|
||||
|----|-----------|--------------------------|
|
||||
|2025-12-29|[**CyberStrikeAI**](detail/CyberStrikeAI.md)|CyberStrikeAI加入星链计划|
|
||||
|2025-12-29|[**DNSlog-GO**](detail/DNSlog-GO.md)|更新 [v2.3.0](detail/DNSlog-GO.md#最近更新) 版本|
|
||||
|2025-12-29|[**afrog**](detail/afrog.md)|更新 [v3.2.8](detail/afrog.md#最近更新) 版本|
|
||||
|2025-12-28|[**CyberStrikeAI**](detail/CyberStrikeAI.md)|更新 [v0.0.11](detail/CyberStrikeAI.md#最近更新) 版本|
|
||||
|2025-12-05|[**Agentic SOC Platform**](detail/agentic-soc-platform.md)|agentic-soc-platform.json加入星链计划|
|
||||
|2025-12-03|[**Agentic SOC Platform**](detail/agentic-soc-platform.md)|更新 [v0.1.0](detail/agentic-soc-platform.md#最近更新) 版本|
|
||||
|2025-12-01|[**Typhon**](detail/Typhon.md)|Typhon加入星链计划|
|
||||
|2025-11-28|[**AiPy**](detail/AiPy.md)|更新 [v0.4.0](detail/AiPy.md#最近更新) 版本|
|
||||
|2025-11-27|[**qscan**](detail/qscan.md)|更新 [v1.8.1](detail/qscan.md#最近更新) 版本|
|
||||
|2025-11-25|[**HaE**](detail/HaE.md)|更新 [v4.3.2](detail/HaE.md#最近更新) 版本|
|
||||
|2026-03-11|[**AntiDebug_Breaker**](detail/AntiDebug_Breaker.md)|AntiDebug_Breaker加入星链计划|
|
||||
|2026-02-18|[**AntiDebug_Breaker**](detail/AntiDebug_Breaker.md)|更新 [v3.0.4](detail/AntiDebug_Breaker.md#最近更新) 版本|
|
||||
|2026-03-10|[**CyberStrikeAI**](detail/CyberStrikeAI.md)|更新 [v1.3.23](detail/CyberStrikeAI.md#最近更新) 版本|
|
||||
|2026-03-10|[**g3proxy**](detail/g3proxy.md)|更新 [v1.12.3](detail/g3proxy.md#最近更新) 版本|
|
||||
|2026-03-04|[**HaE**](detail/HaE.md)|更新 [v5.1.1](detail/HaE.md#最近更新) 版本|
|
||||
|2026-02-25|[**vArmor**](detail/vArmor.md)|更新 [v0.9.2](detail/vArmor.md#最近更新) 版本|
|
||||
|2026-02-25|[**Typhon**](detail/Typhon.md)|更新 [v1.0.13](detail/Typhon.md#最近更新) 版本|
|
||||
|2026-02-25|[**afrog**](detail/afrog.md)|更新 [v3.3.9](detail/afrog.md#最近更新) 版本|
|
||||
|2026-02-23|[**CDK**](detail/CDK.md)|更新 [v1.5.6](detail/CDK.md#最近更新) 版本|
|
||||
|2026-02-18|[**AiPy**](detail/AiPy.md)|更新 [v0.5.0](detail/AiPy.md#最近更新) 版本|
|
||||
|
||||
**2.StarRank**
|
||||
|
||||
| 序号 | 项目名称 | 项目简介 | Star |
|
||||
|----|-----------|--------------------------|----|
|
||||
|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|13397|
|
||||
|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|13164|
|
||||
|3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|5512|
|
||||
|4|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|4511|
|
||||
|5|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|4414|
|
||||
|6|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|4134|
|
||||
|7|[**afrog**](detail/afrog.md)|afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。|4131|
|
||||
|8|[**HaE**](detail/HaE.md)|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3942|
|
||||
|9|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3821|
|
||||
|10|[**AppInfoScanner**](detail/AppInfoScanner.md)|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3494|
|
||||
|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|13587|
|
||||
|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|13461|
|
||||
|3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|5560|
|
||||
|4|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|4581|
|
||||
|5|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|4488|
|
||||
|6|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|4240|
|
||||
|7|[**afrog**](detail/afrog.md)|afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。|4194|
|
||||
|8|[**HaE**](detail/HaE.md)|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|4102|
|
||||
|9|[**AiPy**](detail/AiPy.md)|AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。|3921|
|
||||
|10|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3821|
|
||||
|
||||
**3.项目更新**
|
||||
|
||||
| 时间 | 项目迭代版本 |
|
||||
|----|-----------|
|
||||
|第1周|[**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v2.3.0](detail/DNSlog-GO.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v3.2.8](detail/afrog.md#最近更新)|
|
||||
|第11周|[**AntiDebug_Breaker**](detail/AntiDebug_Breaker.md) 更新 [v3.0.4](detail/AntiDebug_Breaker.md#最近更新) / [**CyberStrikeAI**](detail/CyberStrikeAI.md) 更新 [v1.3.23](detail/CyberStrikeAI.md#最近更新) / [**g3proxy**](detail/g3proxy.md) 更新 [v1.12.3](detail/g3proxy.md#最近更新)|
|
||||
|第10周|[**HaE**](detail/HaE.md) 更新 [v5.1.1](detail/HaE.md#最近更新)|
|
||||
|第9周|[**vArmor**](detail/vArmor.md) 更新 [v0.9.2](detail/vArmor.md#最近更新) / [**Typhon**](detail/Typhon.md) 更新 [v1.0.13](detail/Typhon.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v3.3.9](detail/afrog.md#最近更新) / [**CDK**](detail/CDK.md) 更新 [v1.5.6](detail/CDK.md#最近更新)|
|
||||
|第8周|[**AiPy**](detail/AiPy.md) 更新 [v0.5.0](detail/AiPy.md#最近更新)|
|
||||
|第5周|[**agentic-soc-platform.json**](detail/agentic-soc-platform.md) 更新 [v0.2.0](detail/agentic-soc-platform.md#最近更新)|
|
||||
|第4周|[**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v2.3.1](detail/DNSlog-GO.md#最近更新)|
|
||||
|第1周|[**Tai-e**](detail/Tai-e.md) 更新 [v0.5.1](detail/Tai-e.md#最近更新) / [**JYso**](detail/JYso.md) 更新 [v1.3.6.1](detail/JYso.md#最近更新) / [**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v2.3.0](detail/DNSlog-GO.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v3.2.8](detail/afrog.md#最近更新)|
|
||||
|第52周|[**CyberStrikeAI**](detail/CyberStrikeAI.md) 更新 [v0.0.11](detail/CyberStrikeAI.md#最近更新)|
|
||||
|第49周|[**Agentic SOC Platform**](detail/agentic-soc-platform.md) 更新 [v0.1.0](detail/agentic-soc-platform.md#最近更新)|
|
||||
|第49周|[**agentic-soc-platform.json**](detail/agentic-soc-platform.md) 更新 [v0.1.0](detail/agentic-soc-platform.md#最近更新)|
|
||||
|第48周|[**AiPy**](detail/AiPy.md) 更新 [v0.4.0](detail/AiPy.md#最近更新) / [**qscan**](detail/qscan.md) 更新 [v1.8.1](detail/qscan.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.3.2](detail/HaE.md#最近更新)|
|
||||
|第47周|[**JNDIMap**](detail/JNDIMap.md) 更新 [v0.0.4](detail/JNDIMap.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v3.2.5](detail/afrog.md#最近更新)|
|
||||
|第46周|[**Typhon**](detail/Typhon.md) 更新 [v1.0.11](detail/Typhon.md#最近更新) / [**vArmor**](detail/vArmor.md) 更新 [v0.9.0](detail/vArmor.md#最近更新)|
|
||||
|第44周|[**ENScanGo**](detail/ENScanGo.md) 更新 [v2.0.4](detail/ENScanGo.md#最近更新) / [**GShark**](detail/gshark.md) 更新 [v1.6.5](detail/gshark.md#最近更新) / [**AiPy**](detail/AiPy.md) 更新 [v0.3.0](detail/AiPy.md#最近更新)|
|
||||
|第43周|[**ENScanGo**](detail/ENScanGo.md) 更新 [v2.0.3](detail/ENScanGo.md#最近更新)|
|
||||
|第42周|[**JYso**](detail/JYso.md) 更新 [v1.3.6](detail/JYso.md#最近更新)|
|
||||
|第41周|[**afrog**](detail/afrog.md) 更新 [v3.2.2](detail/afrog.md#最近更新)|
|
||||
|
||||
**4.新项目加入**
|
||||
|
||||
| 时间 | 项目名称 | 项目简介 |
|
||||
|----|-----------|--------------------------|
|
||||
|2026-03-11|[**AntiDebug_Breaker**](detail/AntiDebug_Breaker.md)|本插件是基于Hook_JS库所写的Google插件,将致力于辅助前端JavaScript逆向以及渗透测试信息收集。|
|
||||
|2025-12-29|[**CyberStrikeAI**](detail/CyberStrikeAI.md)|CyberStrikeAI 是一款 AI 原生安全测试平台,基于 Go 构建,集成了 100+ 安全工具、智能编排引擎与完整的测试生命周期管理能力|
|
||||
|2025-12-05|[**Agentic SOC Platform**](detail/agentic-soc-platform.md)|Agentic SOC Platform 是一个功能强大、灵活且开源的自动化安全运营平台。它集成了 AI Agent 能力与自动化编排,支持主流 SIEM/SOAR 场景,帮助企业高效构建智能化安全运营体系。|
|
||||
|2025-12-05|[**agentic-soc-platform.json**](detail/agentic-soc-platform.md)|Agentic SOC Platform 是一个功能强大、灵活且开源的自动化安全运营平台。它集成了 AI Agent 能力与自动化编排,支持主流 SIEM/SOAR 场景,帮助企业高效构建智能化安全运营体系。|
|
||||
|2025-12-01|[**Typhon**](detail/Typhon.md)|Typhon 是绕过 pyjail 的一把梭的CTF工具|
|
||||
|2025-09-8|[**JNDIMap**](detail/JNDIMap.md)|一个 JNDI 注入利用框架, 支持 RMI、LDAP 和 LDAPS 协议, 包含多种高版本 JDK 绕过方式|
|
||||
|2025-07-22|[**WeaponizedVSCode**](detail/WeaponizedVSCode.md)|一个基于VSCode工作区的黑客环境工具。|
|
||||
@@ -71,31 +72,30 @@
|
||||
|2025-04-15|[**AiPy**](detail/AiPy.md)|AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。|
|
||||
|2025-04-01|[**g3proxy**](detail/g3proxy.md)|通用正向代理解决方案,同时带有TCP映射、TLS卸载/封装、透明代理、简单反向代理等功能|
|
||||
|2024-10-29|[**xtate**](detail/xtate.md)|Xtate是面向互联网规模网络测量的模块化全栈扫描器(框架)。利用自研的应用层无状态扫描模型ZBanner和混合状态轻量级TCP协议栈HLTCP实现异步高速扫描。与已有的无状态端口扫描器只能探测端口是否开放不同,Xtate基于应用层无状态扫描模型,在千兆带宽下能够在6分钟内完成中国大陆地址集中所有80端口的开放性检测和Banner抓取。基于HLTCP用户态协议栈实现和TLS支持,Xtate也能够在有状态模式下执行多轮数据交互的高速扫描,包括TLS上层服务Banner抓取。Xtate框架提供统一接口以自定义模块实现不同的扫描任务,专注于大规模网络的协议层面测量(包括传输层、应用层和TLS上层服务),具有坚实的底层高速异步数据包收发机制,期望为学术和实践领域中大规模网络测量的各种算法和任务提供承载平台。|
|
||||
|2024-08-05|[**GrabAccess**](detail/GrabAccess.md)|GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接触目标计算机的情况下,GrabAccess可以:绕过Windows登陆密码执行任意操作(以System权限执行命令、重置Windows账户密码等),植入木马并添加自启动(可以绕过Bitlocker,但要求受害者登录),通过修改主板UEFI固件实现无视重装系统、更换硬盘的持久化(Bootkit)|
|
||||
|
||||
**5.[分类:甲方工具](party_a.md)**
|
||||
|
||||
| 序号 | 项目名称 | 作者 | 项目简介 | Star |
|
||||
|------|----------|------|----------|------|
|
||||
|1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|2532|
|
||||
|2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1820|
|
||||
|3|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1741|
|
||||
|4|[**Tai-e**](detail/Tai-e.md)|pascal_lab|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。|1730|
|
||||
|1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|2596|
|
||||
|2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1830|
|
||||
|3|[**Tai-e**](detail/Tai-e.md)|pascal_lab|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。|1768|
|
||||
|4|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1753|
|
||||
|5|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1721|
|
||||
|6|[**camille**](detail/camille.md)|zhengjim|现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。|1656|
|
||||
|7|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1632|
|
||||
|7|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1645|
|
||||
|8|[**OpenStar**](detail/OpenStar.md)|starjun|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|1282|
|
||||
|9|[**AppScan**](detail/AppScan.md)|TongchengOpenSource|安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具|1074|
|
||||
|9|[**AppScan**](detail/AppScan.md)|TongchengOpenSource|安全隐私卫士(AppScan)一款免费的企业级自动化App隐私合规检测工具|1089|
|
||||
|10|[**GShark**](detail/gshark.md)|madneal|一款开源敏感信息检测系统,可以监测包括 GitHub, GitLab(支持私有部署版本), Postman, searchcode 多个平台的敏感信息监测。|1014|
|
||||
|
||||
**6.[分类:信息收集](reconnaissance.md)**
|
||||
|
||||
| 序号 | 项目名称 | 作者 | 项目简介 | Star |
|
||||
|------|----------|------|----------|------|
|
||||
|1|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3942|
|
||||
|2|[**AppInfoScanner**](detail/AppInfoScanner.md)|kelvinBen|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3494|
|
||||
|3|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|1152|
|
||||
|4|[**qscan**](detail/qscan.md)|qi4L|一个速度极快的内网扫描器,具备端口扫描、协议检测、指纹识别,暴力破解,漏洞探测等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。|1122|
|
||||
|1|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|4102|
|
||||
|2|[**AppInfoScanner**](detail/AppInfoScanner.md)|kelvinBen|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3512|
|
||||
|3|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|1179|
|
||||
|4|[**qscan**](detail/qscan.md)|qi4L|一个速度极快的内网扫描器,具备端口扫描、协议检测、指纹识别,暴力破解,漏洞探测等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。|1150|
|
||||
|5|[**Kunyu**](detail/Kunyu.md)|风起|Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。|1058|
|
||||
|6|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|1007|
|
||||
|7|[**scaninfo**](detail/scaninfo.md)|华东360安服团队|scaninfo 是一款开源、轻量、快速、跨平台的红队内外网打点扫描器。比较同类工具,其能够在 nmap 的扫描速度和 masscan 的准确度之间寻找一个较好的平衡点,能够快速进行端口扫描和服务识别,内置指纹识别用于 web 探测,可以用报告的方式整理扫描结果。|875|
|
||||
|
||||
+75
-64
@@ -4,8 +4,8 @@
|
||||
* [dperf](#dperf)
|
||||
* [Elkeid](#elkeid)
|
||||
* [linglong](#linglong)
|
||||
* [murphysec](#murphysec)
|
||||
* [Tai-e](#tai-e)
|
||||
* [murphysec](#murphysec)
|
||||
* [appshark](#appshark)
|
||||
* [camille](#camille)
|
||||
* [veinmind-tools](#veinmind-tools)
|
||||
@@ -49,8 +49,8 @@
|
||||
* [WMIHACKER](#wmihacker)
|
||||
* [MySQL-Fake-Server](#mysql-fake-server)
|
||||
* [DNSlog-GO](#dnslog-go)
|
||||
* [ysomap](#ysomap)
|
||||
* [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
* [ysomap](#ysomap)
|
||||
* [Antenna](#antenna)
|
||||
* [GrabAccess](#grabaccess)
|
||||
* [Redis-Rogue-Server](#redis-rogue-server)
|
||||
@@ -73,8 +73,8 @@
|
||||
* [antSword](#antsword)
|
||||
* [Stowaway](#stowaway)
|
||||
* [shellcodeloader](#shellcodeloader)
|
||||
* [Platypus](#platypus)
|
||||
* [ServerScan](#serverscan)
|
||||
* [Platypus](#platypus)
|
||||
* [WMIHACKER](#wmihacker)
|
||||
* [rakshasa](#rakshasa)
|
||||
* [As-Exploits](#as-exploits)
|
||||
@@ -83,14 +83,15 @@
|
||||
|
||||
* [其他/others](#其他others)
|
||||
* [AiPy](#aipy)
|
||||
* [CyberStrikeAI](#cyberstrikeai)
|
||||
* [f8x](#f8x)
|
||||
* [BinAbsInspector](#binabsinspector)
|
||||
* [Heimdallr](#heimdallr)
|
||||
* [passive-scan-client](#passive-scan-client)
|
||||
* [AntiDebug_Breaker](#antidebug_breaker)
|
||||
* [agentic-soc-platform](#agentic-soc-platform)
|
||||
* [GrabAccess](#grabaccess)
|
||||
* [JNDIMap](#jndimap)
|
||||
* [CyberStrikeAI](#cyberstrikeai)
|
||||
* [agentic-soc-platform](#agentic-soc-platform)
|
||||
* [Typhon](#typhon)
|
||||
* [wam](#wam)
|
||||
* [WeaponizedVSCode](#weaponizedvscode)
|
||||
@@ -129,16 +130,6 @@ Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解
|
||||
|
||||
linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [Tai-e](detail/Tai-e.md)
|
||||

|
||||

|
||||
@@ -149,6 +140,16 @@ linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,
|
||||
|
||||
Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [appshark](detail/appshark.md)
|
||||

|
||||

|
||||
@@ -223,7 +224,7 @@ OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/bytedance/vArmor>
|
||||
|
||||
@@ -256,7 +257,7 @@ Hades 是一款支持 Windows/Linux 的内核级别数据采集主机入侵检
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/gh0stkey/HaE>
|
||||
|
||||
@@ -389,7 +390,7 @@ ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/zan8in/afrog>
|
||||
|
||||
@@ -452,7 +453,7 @@ dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/cdk-team/CDK>
|
||||
|
||||
@@ -482,7 +483,7 @@ MDUT 全称 Multiple Database Utilization Tools,旨在将常见的数据库利
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/qi4L/JYso>
|
||||
|
||||
@@ -522,22 +523,12 @@ WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/lanyi1998/DNSlog-GO>
|
||||
|
||||
DNSLog-GO 是一款golang编写的监控 DNS 解析记录的工具,自带WEB界面。单文件运行,无依赖。部署方便快捷。
|
||||
|
||||
### [ysomap](detail/ysomap.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/wh1t3p1g/ysomap>
|
||||
|
||||
Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架,可动态配置具备不同执行效果的Java反序列化利用链payload,以应对不同场景下的反序列化利用。
|
||||
|
||||
### [Cloud-Bucket-Leak-Detection-Tools](detail/Cloud-Bucket-Leak-Detection-Tools.md)
|
||||

|
||||

|
||||
@@ -548,6 +539,16 @@ Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架
|
||||
|
||||
Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测与利用的工具
|
||||
|
||||
### [ysomap](detail/ysomap.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/wh1t3p1g/ysomap>
|
||||
|
||||
Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架,可动态配置具备不同执行效果的Java反序列化利用链payload,以应对不同场景下的反序列化利用。
|
||||
|
||||
### [Antenna](detail/Antenna.md)
|
||||

|
||||

|
||||
@@ -734,16 +735,6 @@ Stowaway 是一款多级代理工具,可将外部流量通过多个节点代
|
||||
|
||||
Windows平台的shellcode免杀加载器,自带多种加载方式:32位自带13种加载方式,64位自带12种加载方式。
|
||||
|
||||
### [Platypus](detail/Platypus.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/WangYihang/Platypus>
|
||||
|
||||
Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具。在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。
|
||||
|
||||
### [ServerScan](detail/ServerScan.md)
|
||||

|
||||

|
||||
@@ -754,6 +745,16 @@ Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理
|
||||
|
||||
一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。
|
||||
|
||||
### [Platypus](detail/Platypus.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/WangYihang/Platypus>
|
||||
|
||||
Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具。在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。
|
||||
|
||||
### [WMIHACKER](detail/WMIHACKER.md)
|
||||

|
||||

|
||||
@@ -788,7 +789,7 @@ rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/bytedance/g3>
|
||||
|
||||
@@ -811,12 +812,22 @@ PortForward 是使用 Golang 进行开发的端口转发工具,解决在某些
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/knownsec/aipyapp>
|
||||
|
||||
AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。
|
||||
|
||||
### [CyberStrikeAI](detail/CyberStrikeAI.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/Ed1s0nZ/CyberStrikeAI>
|
||||
|
||||
CyberStrikeAI 是一款 AI 原生安全测试平台,基于 Go 构建,集成了 100+ 安全工具、智能编排引擎与完整的测试生命周期管理能力
|
||||
|
||||
### [f8x](detail/f8x.md)
|
||||

|
||||

|
||||
@@ -857,6 +868,26 @@ BinAbsInspector(Binary Abstract Inspector)是一款用于自动化逆向工程
|
||||
|
||||
Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
|
||||
|
||||
### [AntiDebug_Breaker](detail/AntiDebug_Breaker.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/0xsdeo/AntiDebug_Breaker>
|
||||
|
||||
本插件是基于Hook_JS库所写的Google插件,将致力于辅助前端JavaScript逆向以及渗透测试信息收集。
|
||||
|
||||
### [agentic-soc-platform.json](detail/agentic-soc-platform.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/FunnyWolf/agentic-soc-platform>
|
||||
|
||||
Agentic SOC Platform 是一个功能强大、灵活且开源的自动化安全运营平台。它集成了 AI Agent 能力与自动化编排,支持主流 SIEM/SOAR 场景,帮助企业高效构建智能化安全运营体系。
|
||||
|
||||
### [GrabAccess](detail/GrabAccess.md)
|
||||

|
||||

|
||||
@@ -877,31 +908,11 @@ GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接
|
||||
|
||||
一个 JNDI 注入利用框架, 支持 RMI、LDAP 和 LDAPS 协议, 包含多种高版本 JDK 绕过方式
|
||||
|
||||
### [CyberStrikeAI](detail/CyberStrikeAI.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/Ed1s0nZ/CyberStrikeAI>
|
||||
|
||||
CyberStrikeAI 是一款 AI 原生安全测试平台,基于 Go 构建,集成了 100+ 安全工具、智能编排引擎与完整的测试生命周期管理能力
|
||||
|
||||
### [agentic-soc-platform.json](detail/agentic-soc-platform.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/FunnyWolf/agentic-soc-platform>
|
||||
|
||||
Agentic SOC Platform 是一个功能强大、灵活且开源的自动化安全运营平台。它集成了 AI Agent 能力与自动化编排,支持主流 SIEM/SOAR 场景,帮助企业高效构建智能化安全运营体系。
|
||||
|
||||
### [Typhon](detail/Typhon.md)
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/LamentXU123/Typhon>
|
||||
|
||||
|
||||
+7
-7
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -120,6 +120,12 @@ Python use - AIPython (Quit with 'exit()')
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v0.5.0] - 2026-02-18
|
||||
|
||||
**软件修复:**
|
||||
- 架构完全重构
|
||||
|
||||
|
||||
#### [v0.4.0] - 2025-11-28
|
||||
|
||||
**架构重构:**
|
||||
@@ -183,10 +189,4 @@ Python use - AIPython (Quit with 'exit()')
|
||||
- 任务中Python库安装调整为无需确认方式,任务执行过程全自动完成。
|
||||
- 修正多处缺陷。
|
||||
|
||||
#### [v0.1.27] - 2025-04-30
|
||||
|
||||
**问题修复**
|
||||
- 修复界面显示问题
|
||||
- 修复代码重构导致的Bug
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
@@ -0,0 +1,28 @@
|
||||
## AntiDebug_Breaker <https://github.com/0xsdeo/AntiDebug_Breaker>
|
||||
<!--auto_detail_badge_begin_0b490ffb61b26b45de3ea5d7dd8a582e-->
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
|
||||
README
|
||||
|
||||
|
||||
|
||||
<!--auto_detail_active_begin_e1c6fb434b6f0baf6912c7a1934f772b-->
|
||||
## 项目相关
|
||||
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v3.0.4] - 2026-03-11
|
||||
|
||||
谷歌插件应用商店:https://chromewebstore.google.com/detail/antidebug-breaker/opkclndfcbafdaecbbaklefnaadopcln
|
||||
- 增加hook performance.now脚本。
|
||||
- 修复反hook检测脚本时序问题。
|
||||
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
+9
-10
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -208,6 +208,14 @@ cdk ps
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v1.5.6] - 2026-02-23
|
||||
|
||||
**更新**
|
||||
- 添加cgroup2_ebpf_bypass容器逃逸漏洞
|
||||
- 添加容器安全隔离检查以评估模块
|
||||
- 修复(eva):重命名服务发现文件
|
||||
|
||||
|
||||
#### [v1.5.5] - 2025-02-23
|
||||
|
||||
**更新**
|
||||
@@ -246,13 +254,4 @@ cdk ps
|
||||
- 修复shadow-apiserver匿名访问无效的issue,支持新版本的k8s,如 v1.23.1
|
||||
- 添加迭代部分功能的消息提醒
|
||||
|
||||
#### [v1.5.0] - 2022-09-25
|
||||
|
||||
**更新**
|
||||
- 检查内核漏洞利用,使用 mzet-/linux-exploit-suggester
|
||||
- 支持检查路径中的 setuid 文件
|
||||
- 为功能列表添加增加红色高亮输出
|
||||
- 支持两种新的格式化打印函数
|
||||
- 优化 CDK banner 高亮输出
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -17,6 +17,11 @@
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v1.3.23] - 2026-03-10
|
||||
|
||||
- 更新 config.yaml
|
||||
|
||||
|
||||
#### [v0.0.11] - 2025-12-28
|
||||
|
||||
|
||||
|
||||
+7
-6
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -133,6 +133,12 @@ if dns.checkDomain(subDomain):
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v2.3.1] - 2026-01-21
|
||||
|
||||
**修正** :
|
||||
- 增加client pool大小和时间,避免服务器还没有收到dnslog,client就已经开始验证
|
||||
|
||||
|
||||
#### [v2.3.0] - 2025-12-29
|
||||
|
||||
**feat** :
|
||||
@@ -162,9 +168,4 @@ if dns.checkDomain(subDomain):
|
||||
**修复**
|
||||
- getDnsData_clear api死锁的问题
|
||||
|
||||
#### [v1.5.7] - 2025-04-09
|
||||
|
||||
**修复**
|
||||
- 修复8.8.8.8无法收到记录的bug
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
+9
-13
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -80,6 +80,14 @@ HaE目前的规则一共有8个字段,详细的含义如下所示:
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v5.1.1] - 2026-03-04
|
||||
|
||||
** 问题修复 **
|
||||
- 修复MarkInfo标签页切换时触发数据重复写入,导致Databoard出现跨Host数据错乱的BUG。
|
||||
** 贡献者信息**
|
||||
- 感谢@Arg3Sea、Gnihton、强少张参与测试并提供宝贵建议的贡献者!
|
||||
|
||||
|
||||
#### [v4.3.2] - 2025-11-25
|
||||
|
||||
** 问题修复 **
|
||||
@@ -115,16 +123,4 @@ HaE目前的规则一共有8个字段,详细的含义如下所示:
|
||||
**问题修复**
|
||||
- 修复Databoard展示HTTP消息时存在的重复问题。
|
||||
|
||||
#### [v4.1] - 2025-03-21
|
||||
|
||||
**功能更新**
|
||||
- 优化数据导入逻辑,提高导入速度。
|
||||
- 优化Databoard查询逻辑,提高加载速度。
|
||||
- 优化内置规则,包含用户名、密码、敏感信息等字段内容。
|
||||
- 新增内置规则,包含PDF.js Viewer指纹匹配规则。
|
||||
- 恢复进度条等待功能,让用户可以直面数据加载过程。
|
||||
|
||||
**问题修复**
|
||||
- 修复切换主题之后导致规则新增失灵的问题。
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
+6
-7
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -531,6 +531,11 @@ GroovyBypass路由与WebsphereBypass路由的具体实现功能还在思考中
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v1.3.6.1] - 2025-12-31
|
||||
|
||||
- 修复 DirtyDataWrapper 中随机数范围为0-4
|
||||
|
||||
|
||||
#### [v1.3.6] - 2025-10-19
|
||||
|
||||
**新增**
|
||||
@@ -559,10 +564,4 @@ GroovyBypass路由与WebsphereBypass路由的具体实现功能还在思考中
|
||||
**修复**
|
||||
- 修复文件路径处理错误
|
||||
|
||||
#### [v1.3.5] - 2024-11-01
|
||||
|
||||
**更新**
|
||||
- trustSerialData 绕过,Bypass jdk20 21
|
||||
- TomcatJdbc,通过jdbc来构造H2 Payload进行代码执行
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
@@ -144,6 +144,15 @@ The educational version shares a large amount of code with Tai-e, thus doing the
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v0.5.1] - 2025-12-31
|
||||
|
||||
**新功能**
|
||||
- 添加 命令行参数的检查
|
||||
- 添加性能监控
|
||||
- 指针分析
|
||||
- 副作用分析
|
||||
- 类层级分析等
|
||||
|
||||
#### [v0.5.1] - 2024-12-31
|
||||
|
||||
**新功能**
|
||||
|
||||
+6
-1
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -403,6 +403,11 @@ Typhon 现已加入 [404星链计划](https://github.com/knownsec/404StarLink)
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v1.0.13] - 2026-02-25
|
||||
|
||||
实现 webui(包括前端和后端)
|
||||
|
||||
|
||||
#### [v1.0.11] - 2025-11-15
|
||||
|
||||
- 解决 #7
|
||||
|
||||
+10
-8
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -141,6 +141,15 @@ afrog -t https://example.com -ja result.json
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v3.3.9] - 2026-02-25
|
||||
|
||||
**OOB核心升级**
|
||||
- 更简洁的 PoC 语法
|
||||
- 更稳健的底层逻辑
|
||||
- 证据可追溯
|
||||
- 老 PoC 一键迁移
|
||||
|
||||
|
||||
#### [v3.2.8] - 2025-12-29
|
||||
|
||||
**新增**
|
||||
@@ -172,11 +181,4 @@ afrog -t https://example.com -ja result.json
|
||||
**更新**
|
||||
- 指定常用 CipherSuites,兼容老加密套件
|
||||
|
||||
#### [v3.1.7] - 2025-03-30
|
||||
|
||||
**更新**
|
||||
- 修复HTTP响应解析异常问题,兼容更多服务器返回格式,程序运行更稳定!
|
||||
- Banner展示效果全面优化,界面颜值暴涨,交互体验更丝滑~
|
||||
- 新增临时文件自动清理机制,afg文件每10秒智能更新,任务结束即自动清除,省心又安全!
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
@@ -1,9 +1,9 @@
|
||||
## Agentic SOC Platform <https://github.com/FunnyWolf/agentic-soc-platform>
|
||||
## agentic-soc-platform.json <https://github.com/FunnyWolf/agentic-soc-platform>
|
||||
<!--auto_detail_badge_begin_0b490ffb61b26b45de3ea5d7dd8a582e-->
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -18,6 +18,13 @@ README
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v0.2.0] - 2026-01-28
|
||||
|
||||
** 新功能亮点 **
|
||||
-Case 基于 OCSF Incident Finding 标准进行重构,提供统一的事件调查和响应数据结构。
|
||||
- Alert 基于 OCSF Detection Finding 标准进行重构,提供统一的告警数据结构。
|
||||
- 新增 Enrichment 和 Ticket 模块,分别用于存储丰富化数据和外部工单数据。
|
||||
|
||||
#### [v0.1.0] - 2025-12-03
|
||||
|
||||
** 核心框架 (Core Framework) **
|
||||
|
||||
+8
-1
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -188,6 +188,13 @@ docker build -f <app>/docker/debian.Dockerfile github.com/bytedance/g3 -t <app>:
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v1.12.3] - 2026-03-10
|
||||
|
||||
This is a minor for v1.12 LTS branch:
|
||||
- fix default ingress network filter rules
|
||||
- many bug fixed with dependency updates
|
||||
|
||||
|
||||
#### [v1.12.2] - 2025-08-20
|
||||
|
||||
This is a minor for v1.12 LTS branch:
|
||||
|
||||
+12
-8
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -56,6 +56,17 @@ vArmor 由字节跳动终端安全团队的 **Elkeid Team** 研发,目前该
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v0.9.2] - 2026-02-25
|
||||
**特色**
|
||||
- 为特定云服务提供商添加了新的元数据阻断规则
|
||||
- 在运行端对端测试用例前启用功能
|
||||
**重构**
|
||||
- 重构领导者选举实施以解决大规模集群中租约续约失败
|
||||
- 将特征门拆分为和
|
||||
- 大规模集群优化性能和稳定性
|
||||
- 更新的端对端工作流程
|
||||
|
||||
|
||||
#### [v0.9.0] - 2025-11-13
|
||||
**功能更新**
|
||||
- 为 BPF 执行器配置文件启用了 enforce/complain 模式,以与 AppArmor 对齐 (#250)
|
||||
@@ -132,11 +143,4 @@ vArmor 由字节跳动终端安全团队的 **Elkeid Team** 研发,目前该
|
||||
- 增加了超时重试的等待时间
|
||||
- 将 trace 的日志级别从 3 切换到 2
|
||||
|
||||
#### [v0.6.3] - 2025-02-19
|
||||
|
||||
**更新**
|
||||
- 为 Seccomp enforcer 添加了 disallow-load-bpf-via-setsockopt 内置规则
|
||||
- 为 Seccomp enforcer 添加了 disallow-userfaultfd-creation 内置规则
|
||||
- 增加了状态报告超时重试的等待时间
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
+13
-13
@@ -4,8 +4,8 @@
|
||||
2. [antSword](#antsword)
|
||||
3. [Stowaway](#stowaway)
|
||||
4. [shellcodeloader](#shellcodeloader)
|
||||
5. [Platypus](#platypus)
|
||||
6. [ServerScan](#serverscan)
|
||||
5. [ServerScan](#serverscan)
|
||||
6. [Platypus](#platypus)
|
||||
7. [WMIHACKER](#wmihacker)
|
||||
8. [rakshasa](#rakshasa)
|
||||
9. [As-Exploits](#as-exploits)
|
||||
@@ -54,16 +54,6 @@ Stowaway 是一款多级代理工具,可将外部流量通过多个节点代
|
||||
|
||||
Windows平台的shellcode免杀加载器,自带多种加载方式:32位自带13种加载方式,64位自带12种加载方式。
|
||||
|
||||
### [Platypus](detail/Platypus.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/WangYihang/Platypus>
|
||||
|
||||
Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具。在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。
|
||||
|
||||
### [ServerScan](detail/ServerScan.md)
|
||||

|
||||

|
||||
@@ -74,6 +64,16 @@ Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理
|
||||
|
||||
一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。
|
||||
|
||||
### [Platypus](detail/Platypus.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/WangYihang/Platypus>
|
||||
|
||||
Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具。在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。
|
||||
|
||||
### [WMIHACKER](detail/WMIHACKER.md)
|
||||

|
||||

|
||||
@@ -108,7 +108,7 @@ rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/bytedance/g3>
|
||||
|
||||
|
||||
@@ -1,18 +1,19 @@
|
||||
## 其他 / others
|
||||
|
||||
1. [AiPy](#aipy)
|
||||
2. [f8x](#f8x)
|
||||
3. [BinAbsInspector](#binabsinspector)
|
||||
4. [Heimdallr](#heimdallr)
|
||||
5. [passive-scan-client](#passive-scan-client)
|
||||
6. [GrabAccess](#grabaccess)
|
||||
7. [JNDIMap](#jndimap)
|
||||
8. [CyberStrikeAI](#cyberstrikeai)
|
||||
9. [agentic-soc-platform.json](#agentic-soc-platform.json)
|
||||
10. [Typhon](#typhon)
|
||||
11. [wam](#wam)
|
||||
12. [WeaponizedVSCode](#weaponizedvscode)
|
||||
13. [LBot](#lbot)
|
||||
2. [CyberStrikeAI](#cyberstrikeai)
|
||||
3. [f8x](#f8x)
|
||||
4. [BinAbsInspector](#binabsinspector)
|
||||
5. [Heimdallr](#heimdallr)
|
||||
6. [passive-scan-client](#passive-scan-client)
|
||||
7. [AntiDebug_Breaker](#antidebug_breaker)
|
||||
8. [agentic-soc-platform.json](#agentic-soc-platform.json)
|
||||
9. [GrabAccess](#grabaccess)
|
||||
10. [JNDIMap](#jndimap)
|
||||
11. [Typhon](#typhon)
|
||||
12. [wam](#wam)
|
||||
13. [WeaponizedVSCode](#weaponizedvscode)
|
||||
14. [LBot](#lbot)
|
||||
|
||||
----------------------------------------
|
||||
|
||||
@@ -20,12 +21,22 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/knownsec/aipyapp>
|
||||
|
||||
AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。
|
||||
|
||||
### [CyberStrikeAI](detail/CyberStrikeAI.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/Ed1s0nZ/CyberStrikeAI>
|
||||
|
||||
CyberStrikeAI 是一款 AI 原生安全测试平台,基于 Go 构建,集成了 100+ 安全工具、智能编排引擎与完整的测试生命周期管理能力
|
||||
|
||||
### [f8x](detail/f8x.md)
|
||||

|
||||

|
||||
@@ -66,6 +77,26 @@ BinAbsInspector(Binary Abstract Inspector)是一款用于自动化逆向工程
|
||||
|
||||
Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
|
||||
|
||||
### [AntiDebug_Breaker](detail/AntiDebug_Breaker.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/0xsdeo/AntiDebug_Breaker>
|
||||
|
||||
本插件是基于Hook_JS库所写的Google插件,将致力于辅助前端JavaScript逆向以及渗透测试信息收集。
|
||||
|
||||
### [agentic-soc-platform.json](detail/agentic-soc-platform.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/FunnyWolf/agentic-soc-platform>
|
||||
|
||||
Agentic SOC Platform 是一个功能强大、灵活且开源的自动化安全运营平台。它集成了 AI Agent 能力与自动化编排,支持主流 SIEM/SOAR 场景,帮助企业高效构建智能化安全运营体系。
|
||||
|
||||
### [GrabAccess](detail/GrabAccess.md)
|
||||

|
||||

|
||||
@@ -86,31 +117,11 @@ GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接
|
||||
|
||||
一个 JNDI 注入利用框架, 支持 RMI、LDAP 和 LDAPS 协议, 包含多种高版本 JDK 绕过方式
|
||||
|
||||
### [CyberStrikeAI](detail/CyberStrikeAI.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/Ed1s0nZ/CyberStrikeAI>
|
||||
|
||||
CyberStrikeAI 是一款 AI 原生安全测试平台,基于 Go 构建,集成了 100+ 安全工具、智能编排引擎与完整的测试生命周期管理能力
|
||||
|
||||
### [agentic-soc-platform.json](detail/agentic-soc-platform.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/FunnyWolf/agentic-soc-platform>
|
||||
|
||||
Agentic SOC Platform 是一个功能强大、灵活且开源的自动化安全运营平台。它集成了 AI Agent 能力与自动化编排,支持主流 SIEM/SOAR 场景,帮助企业高效构建智能化安全运营体系。
|
||||
|
||||
### [Typhon](detail/Typhon.md)
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/LamentXU123/Typhon>
|
||||
|
||||
|
||||
+13
-13
@@ -3,8 +3,8 @@
|
||||
1. [dperf](#dperf)
|
||||
2. [Elkeid](#elkeid)
|
||||
3. [linglong](#linglong)
|
||||
4. [murphysec](#murphysec)
|
||||
5. [Tai-e](#tai-e)
|
||||
4. [Tai-e](#tai-e)
|
||||
5. [murphysec](#murphysec)
|
||||
6. [appshark](#appshark)
|
||||
7. [camille](#camille)
|
||||
8. [veinmind-tools](#veinmind-tools)
|
||||
@@ -47,16 +47,6 @@ Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解
|
||||
|
||||
linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [Tai-e](detail/Tai-e.md)
|
||||

|
||||

|
||||
@@ -67,6 +57,16 @@ linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,
|
||||
|
||||
Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [appshark](detail/appshark.md)
|
||||

|
||||

|
||||
@@ -141,7 +141,7 @@ OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/bytedance/vArmor>
|
||||
|
||||
|
||||
+15
-15
@@ -9,8 +9,8 @@
|
||||
7. [WMIHACKER](#wmihacker)
|
||||
8. [MySQL-Fake-Server](#mysql-fake-server)
|
||||
9. [DNSlog-GO](#dnslog-go)
|
||||
10. [ysomap](#ysomap)
|
||||
11. [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
10. [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
11. [ysomap](#ysomap)
|
||||
12. [Antenna](#antenna)
|
||||
13. [GrabAccess](#grabaccess)
|
||||
14. [Redis-Rogue-Server](#redis-rogue-server)
|
||||
@@ -33,7 +33,7 @@ dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/cdk-team/CDK>
|
||||
|
||||
@@ -63,7 +63,7 @@ MDUT 全称 Multiple Database Utilization Tools,旨在将常见的数据库利
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/qi4L/JYso>
|
||||
|
||||
@@ -103,22 +103,12 @@ WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/lanyi1998/DNSlog-GO>
|
||||
|
||||
DNSLog-GO 是一款golang编写的监控 DNS 解析记录的工具,自带WEB界面。单文件运行,无依赖。部署方便快捷。
|
||||
|
||||
### [ysomap](detail/ysomap.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/wh1t3p1g/ysomap>
|
||||
|
||||
Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架,可动态配置具备不同执行效果的Java反序列化利用链payload,以应对不同场景下的反序列化利用。
|
||||
|
||||
### [Cloud-Bucket-Leak-Detection-Tools](detail/Cloud-Bucket-Leak-Detection-Tools.md)
|
||||

|
||||

|
||||
@@ -129,6 +119,16 @@ Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架
|
||||
|
||||
Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测与利用的工具
|
||||
|
||||
### [ysomap](detail/ysomap.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/wh1t3p1g/ysomap>
|
||||
|
||||
Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架,可动态配置具备不同执行效果的Java反序列化利用链payload,以应对不同场景下的反序列化利用。
|
||||
|
||||
### [Antenna](detail/Antenna.md)
|
||||

|
||||

|
||||
|
||||
+1
-1
@@ -31,7 +31,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/gh0stkey/HaE>
|
||||
|
||||
|
||||
@@ -12,7 +12,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/zan8in/afrog>
|
||||
|
||||
|
||||
Reference in New Issue
Block a user