COLLECTION

夺旗赛 (CTF) 和网络安全资源

一系列工具、脚本、文章等资源,可以帮助您提高网络安全技能并应对下一个 CTF 挑战。


一个精选的技术知识集合库,包含各种清单、手册、速查表、博客文章、黑客技巧、单行命令、CLI/Web 工具等。专为系统管理员、DevOps 工程师、渗透测试人员和安全研究人员打造的高质量技术资源参考指南。
213.28 k
1 年前
sherlock-project/sherlock
Sherlock 是一个强大的 Python 工具,可在数百个社交媒体平台上通过用户名追踪账户。支持多线程扫描,用于用户名可用性检查、数字足迹分析和开源情报调查。
Python79.11 k
12 小时前
swisskyrepo/PayloadsAllTheThings
一个全面的 Web 应用安全负载和绕过技巧集合,涵盖 SQL 注入、XSS、远程代码执行等多种漏洞类型,提供可直接使用的 Payload 示例和渗透测试技术。
Python76.61 k
19 天前

#夺旗赛 (CTF) 和网络安全资源#SecLists 是安全测试员工作伴侣。该仓库整理了大量用于安全测试的清单集合,清单中包括弱口令,常用用户名,敏感数据特征码、模糊测试载荷等。

PHP69.9 k
7 小时前
25.59 k
2 天前
Python22.49 k
3 个月前

#夺旗赛 (CTF) 和网络安全资源#使用自然语言处理和人工智能以及一些全自动解密/解码/破解工具。

Python21.29 k
1 天前

#夺旗赛 (CTF) 和网络安全资源#The Swiss Army knife for 802.11, BLE, HID, CAN-bus, IPv4 and IPv6 networks reconnaissance and MITM attacks.

Go19.02 k
6 天前
16.89 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#Gophish 是一个网络钓鱼工具,为企业和渗透测试人员而设计

Go13.69 k
2 年前
Python13.35 k
1 天前

#夺旗赛 (CTF) 和网络安全资源#精选的Unix二进制文件列表,可以用来绕过错误配置系统中的本地安全限制

YAML12.88 k
5 天前
juice-shop/juice-shop

#夺旗赛 (CTF) 和网络安全资源#OWASP Juice Shop:可能是最不安全的现代化,复杂的网站。用于漏洞学习目的,包含多种热门安全漏洞。

TypeScript12.85 k
1 天前

#夺旗赛 (CTF) 和网络安全资源#A curated list of CTF frameworks, libraries, resources and softwares

JavaScript11.42 k
2 年前
pwndbg/pwndbg

#夺旗赛 (CTF) 和网络安全资源#Exploit Development and Reverse Engineering with GDB & LLDB Made Easy

Python10.27 k
3 天前

#夺旗赛 (CTF) 和网络安全资源#Nishang - Offensive PowerShell for red team, penetration testing and offensive security.

PowerShell9.83 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#Quasar 是一个Windows 远程控制管理工具。用途范围从用户支持到日常管理工作再到员工监控。

C#9.78 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#Some setup scripts for security research tools.

Shell9.34 k
1 个月前

#夺旗赛 (CTF) 和网络安全资源#Living Off The Land Binaries And Scripts - (LOLBins and LOLScripts)

XSLT8.42 k
19 天前

#夺旗赛 (CTF) 和网络安全资源#RSA attack tool (mainly for ctf) - retrieve private key from weak public key and/or uncipher data

Python6.87 k
14 天前

#夺旗赛 (CTF) 和网络安全资源#Google CTF。CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag”,也可意译为“夺旗赛”

Python4.93 k
2 个月前
PowerShell3.65 k
7 个月前

#夺旗赛 (CTF) 和网络安全资源#This cheasheet is aimed at the CTF Players and Beginners to help them understand the fundamentals of Privilege Escalation with examples.

3.58 k
21 天前

#夺旗赛 (CTF) 和网络安全资源#An effort to build a single place for all useful android and iOS security related stuff. All references and tools belong to their respective owners. I'm just maintaining it.

3.45 k
2 年前
PHP2.82 k
7 个月前
TH3xACE/SUDO_KILLER

#夺旗赛 (CTF) 和网络安全资源#A tool designed to exploit a privilege escalation vulnerability in the sudo program on Unix-like systems. It takes advantage of a specific misconfiguration or flaw in sudo to gain elevated privileges ...

Shell2.45 k
24 天前

#夺旗赛 (CTF) 和网络安全资源#A collection of tiny XSS Payloads that can be used in different contexts. https://tinyxss.terjanq.me

JavaScript2.33 k
1 年前

#夺旗赛 (CTF) 和网络安全资源#gitGraber: monitor GitHub to search and find sensitive data in real time for different online services such as: Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...

Python2.26 k
9 天前

#夺旗赛 (CTF) 和网络安全资源#The goal of this repository is to document the most common techniques to bypass AppLocker.

PowerShell2.06 k
3 年前

#夺旗赛 (CTF) 和网络安全资源#This cheasheet is aimed at the CTF Players and Beginners to help them sort Hack The Box Labs on the basis of Operating System and Difficulty.

1.77 k
21 天前
Perl1.56 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#This cheasheet is aimed at the CTF Players and Beginners to help them sort Vulnhub Labs. This list contains all the writeups available on hackingarticles.

1.21 k
3 年前

#夺旗赛 (CTF) 和网络安全资源#A tool to analyze the network flow during attack/defence Capture the Flag competitions

JavaScript640
3 年前
Python551
8 个月前
PHP334
5 年前
173
1 年前