网安牛马路苍茫,菜鸟入坑逐梦航。通宵渗透零洞报,笑看BOSS怒目狂。WAF报警如雷动,菊花一紧心飞扬。年底礼包君莫笑,解甲归田找蓝翔......
真是好湿~~~俺TM真是个天才,前些天熊猫说会写一篇比较好用的Githab项目篇,今天它来了~~~
刚接触网安的时候,遇到个新的安全工具兴奋的一批,小心翼翼的打包然后放到网盘上,当个宝贝,干的久了就发现,你以为的宝贝,已经是所有人玩腻的了......
工具这个东西,其实玩得多了就是那么几种获取渠道,90%在开源项目中都有分享,就看你有没有相关的地址,没有想象的那么珍贵.....
鉴于熊猫看到工具分享都是有条件的,比如关注获得、私信获取解压密码的,熊猫觉得开源精神略有不足,授人予鱼不如授人以渔,所以熊猫今天分享一批可以直接下载的链接,不用关注、不用解压、不用订阅,直接用就完事了,更新了还能随时更换......
今天主要是分享一些熊猫常用的安全项目Githab链接,有渗透工具、安全开源产品、工具插件、个人博客等等,针对网安牛马做渗透测试、应急响应、安全建设能用的地址,大家自行玩耍学习即可......
WARN
提前说明一下:
本文章涉及分享的网页链接均为开源项目地址,所有涉及工具、教程只可安全测试自用,请勿对任何网站进行入侵攻击,小日子的除外......
愿兄弟们看完文章之后
划水越来越多,挖洞越来越滑
注:本期只分享一些Githab项目,下次给大家分享点好用白嫖资源
XRAY高级版:https://github.com/NHPT/Xray_CrackedSuperXray-Xray图形化工具:https://github.com/4ra1n/super-xrayXSS自动化扫描器:https://github.com/hahwul/dalfox超级弱口令检查工具:https://github.com/shack2/SNETCrackerjavafx编写的poc管理和漏洞扫描小工具:https://github.com/Janhsu/oday网络资产收集与漏洞扫描工具:https://github.com/perlh/hscanThinkPHP渗透工具:https://github.com/Lotus6/ThinkphpGUIysoserial反序列化图形利用工具:https://github.com/Lotus6/ysoserial批量网站备份文件扫描器:https://github.com/VMsec/ihoneyBakFileScan_Modify基于CasaOS容器云构建的渗透测试平台:https://github.com/arch3rPro/Pentest-Docker?tab=readme-ov-file红队资产收集工具:https://github.com/MKID1412/MoonLight各种OA系统的高危漏洞利用:https://github.com/White-hua/Apt_t00ls/releasesWebshell自动解密流量分析工具:https://github.com/intbjw/webshell-decryptorSQL注入漏洞批量检查工具:https://github.com/malvads/sqlmcRust免杀马快速生成工具:https://github.com/lv183037/MaLoaderAPI越权漏洞检测工具:https://github.com/y1nglamore/IDOR_detect_tool单兵作战渗透测试工具:https://github.com/x364e3ab6/DudeSuite外部打点-资产测绘工具:https://github.com/dark-kingA/arsenalTools好用的解密工具:https://github.com/Ciphey/Cipheyjs逆向之远程调用(rpc)免去抠代码补环境:https://github.com/jxhczhl/JsRpcwindows提权EXP搜索辅助工具:https://github.com/neargle/win-powerup-exp-index冰蝎【t00ls专版】:https://github.com/rebeyond/BehinderFofa平台采集工具:https://github.com/tangxiaofeng7/Fofa-collectAniYa-GUI免杀框架:https://github.com/piiperxyz/AniYa宏病毒免杀脚本:https://github.com/outflanknl/EvilClippyJBOSS工具:https://github.com/yunxu1/jboss-_CVE-2017-12149高危漏洞利用工具:https://github.com/White-hua/Apt_t00lsBurpsuite皮肤:https://github.com/CoreyD97/BurpCustomizer开源DDOS:https://github.com/GinjaChris/pentmenu.githttps://github.com/649/Memcrashed-DDoS-ExploitBurpSuite插件-FastJson检测插件:https://github.com/pmiaowu/BurpFastJsonScanBurpSuite插件-权限绕过自动化bypass:https://github.com/0x727/BypassProBurpSuite插件-Log4j2扫描:https://github.com/mostwantedduck/BurpLog4j2ScanBurpSuite插件-OA识别、爆破:https://github.com/shuanx/BurpFingerPrint?tab=readme-ov-file快速挖掘目标指纹和关键信息的Burp插件:https://github.com/gh0stkey/HaE
渗透工具过于多了,熊猫本期就先分享这么多,有机会下次再分享其他的~~~
漏洞提交平台:https://github.com/creditease-sec/insight企业内网安全管理平台:https://github.com/xiongjungit/SecurityManageFramwork-SeMFJava静态代码分析工具:https://github.com/wh1t3p1g/tabby云原生安全平台:https://github.com/chaitin/HummerRiskSCA工具:https://github.com/jeremylong/DependencyCheck企业API工具:https://github.com/Aur0ra-m/APIKillerAPP安全工具-dex文件整体加密:https://github.com/guanchao/apk_auto_enforceWAF防护效果测试工具:https://github.com/chaitin/blazehttp漏洞预警(钉钉、飞书通知):https://github.com/zema1/watchvuln开源漏洞管理平台:https://github.com/infobyte/faradaygithab泄露监控平台:https://github.com/VKSRC/Github-MonitorAPP渗透漏洞安全扫描:https://github.com/MobSF/Mobile-Security-Framework-MobSF100Gbps的网络性能与压力测试软件:https://github.com/baidu/dperf云原生的主机安全:https://github.com/bytedance/Elkeid甲方资产巡航扫描系统:https://github.com/awake1t/linglong软件供应链安全识别(墨菲开源):https://github.com/murphysecurity/murphysec长亭开源-容器安全工具集(支持镜像恶意文件/后门/敏感信息/弱口令扫描):https://github.com/chaitin/veinmind-toolsAPP隐私合规项目:https://github.com/zhengjim/camille安卓静态分析工具:https://github.com/bytedance/appsharkWeb应用防火墙:https://github.com/starjun/openstarGitHub, GitLab监控:https://github.com/madneal/gshark免费的企业级自动化App隐私合规检测工具:https://github.com/TongchengOpenSource/AppScan蜜罐:https://github.com/C4o/Juggler云原生容器沙箱系统:https://github.com/bytedance/vArmor主机入侵检测系统:https://github.com/theSecHunter/Hades企业API工具:https://github.com/wgpsec/ENScan_GO
甲方开源工具多得很,不分乙方安全产品厂商也会开放社区办产品,所以熊猫也就只写部分,后续有机会再分享其他的。
渗透笔记:https://github.com/aplyc1a/blogs安全公开演讲PPT:https://github.com/knownsec/KCon安全面试题:https://github.com/tangxiaofeng7/Security_Q-A/tree/main数据安全方法论与实践:https://github.com/tuhaolam/awesome-data-security-cn威胁情报知识库:https://github.com/dongfangyuxiao/py-study/blob/97c35409ae3bac4353f9519ef0fc784cdb29ec28/py-study/%E5%A8%81%E8%83%81%E6%83%85%E6%8A%A5/readme.txt安全沙龙演讲PPT:https://github.com/awake1t/HackReport/tree/mainPeiQi文库:https://github.com/PeiQi0/PeiQi-WIKI-Book网络安全基础思维导图:https://github.com/MiYogurt/network-security-mind-map网安笔记(PDF文档):https://github.com/Ghost2097221/security_study_notes剁椒鱼头没剁椒文库:https://github.com/djytmdj/Network-security-study-notes网安笔记:https://github.com/eastmountyxz/NetworkSecuritySelf-study
Typecho:https://github.com/typecho/typechoLeanote蚂蚁笔记:https://github.com/leanote/leanoteHalo:https://github.com/halo-dev/haloJPress:https://github.com/JPressProjects/jpressEmloghttps://github.com/emlog/emlogJekyllhttps://github.com/jekyll/jekyllGatsbyhttps://github.com/gatsbyjs/gatsby
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...