登录
COLLECTION

夺旗赛 (CTF) 和网络安全资源

一系列工具、脚本、文章等资源,可以帮助您提高网络安全技能并应对下一个 CTF 挑战。


一个精选的技术知识集合库,包含各种清单、手册、速查表、博客文章、黑客技巧、单行命令、CLI/Web 工具等。专为系统管理员、DevOps 工程师、渗透测试人员和安全研究人员打造的高质量技术资源参考指南。
221.28 k
2 年前
sherlock-project/sherlock
Sherlock 是一个强大的 Python 工具,可在数百个社交媒体平台上通过用户名追踪账户。支持多线程扫描,用于用户名可用性检查、数字足迹分析和开源情报调查。
Python83.51 k
2 天前
swisskyrepo/PayloadsAllTheThings
一个全面的 Web 应用安全负载和绕过技巧集合,涵盖 SQL 注入、XSS、远程代码执行等多种漏洞类型,提供可直接使用的 Payload 示例和渗透测试技术。
Python77.78 k
1 个月前

#夺旗赛 (CTF) 和网络安全资源#SecLists 是安全测试员工作伴侣。该仓库整理了大量用于安全测试的清单集合,清单中包括弱口令,常用用户名,敏感数据特征码、模糊测试载荷等。

PHP71.05 k
1 天前
26.4 k
3 天前
Python22.4 k
5 个月前

#夺旗赛 (CTF) 和网络安全资源#使用自然语言处理和人工智能以及一些全自动解密/解码/破解工具。

Rust21.39 k
14 天前

#夺旗赛 (CTF) 和网络安全资源#The Swiss Army knife for 802.11, BLE, HID, CAN-bus, IPv4 and IPv6 networks reconnaissance and MITM attacks.

Go19.22 k
3 天前
17.02 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#Gophish 是一个网络钓鱼工具,为企业和渗透测试人员而设计

Go13.81 k
2 年前
Python13.43 k
13 天前

#夺旗赛 (CTF) 和网络安全资源#精选的Unix二进制文件列表,可以用来绕过错误配置系统中的本地安全限制

YAML13.2 k
1 个月前
juice-shop/juice-shop

#夺旗赛 (CTF) 和网络安全资源#OWASP Juice Shop:可能是最不安全的现代化,复杂的网站。用于漏洞学习目的,包含多种热门安全漏洞。

TypeScript13.13 k
5 天前

#夺旗赛 (CTF) 和网络安全资源#A curated list of CTF frameworks, libraries, resources and softwares

JavaScript11.51 k
2 年前
pwndbg/pwndbg

#夺旗赛 (CTF) 和网络安全资源#Exploit Development and Reverse Engineering with GDB & LLDB Made Easy

Python10.42 k
9 天前

#夺旗赛 (CTF) 和网络安全资源#Nishang - Offensive PowerShell for red team, penetration testing and offensive security.

PowerShell9.92 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#Quasar 是一个Windows 远程控制管理工具。用途范围从用户支持到日常管理工作再到员工监控。

C#9.84 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#Some setup scripts for security research tools.

Shell9.4 k
19 天前

#夺旗赛 (CTF) 和网络安全资源#Living Off The Land Binaries And Scripts - (LOLBins and LOLScripts)

XSLT8.56 k
12 天前

#夺旗赛 (CTF) 和网络安全资源#RSA attack tool (mainly for ctf) - retrieve private key from weak public key and/or uncipher data

Python6.93 k
1 个月前

#夺旗赛 (CTF) 和网络安全资源#Google CTF。CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag”,也可意译为“夺旗赛”

Python4.95 k
3 个月前
PowerShell3.66 k
9 个月前

#夺旗赛 (CTF) 和网络安全资源#This cheasheet is aimed at the CTF Players and Beginners to help them understand the fundamentals of Privilege Escalation with examples.

3.6 k
2 个月前

#夺旗赛 (CTF) 和网络安全资源#An effort to build a single place for all useful android and iOS security related stuff. All references and tools belong to their respective owners. I'm just maintaining it.

3.49 k
2 年前
PHP2.82 k
9 个月前
TH3xACE/SUDO_KILLER

#夺旗赛 (CTF) 和网络安全资源#A tool designed to exploit a privilege escalation vulnerability in the sudo program on Unix-like systems. It takes advantage of a specific misconfiguration or flaw in sudo to gain elevated privileges ...

Shell2.46 k
2 个月前

#夺旗赛 (CTF) 和网络安全资源#A collection of tiny XSS Payloads that can be used in different contexts. https://tinyxss.terjanq.me

JavaScript2.35 k
1 年前

#夺旗赛 (CTF) 和网络安全资源#gitGraber: monitor GitHub to search and find sensitive data in real time for different online services such as: Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...

Python2.27 k
2 个月前

#夺旗赛 (CTF) 和网络安全资源#The goal of this repository is to document the most common techniques to bypass AppLocker.

PowerShell2.06 k
3 年前

#夺旗赛 (CTF) 和网络安全资源#This cheasheet is aimed at the CTF Players and Beginners to help them sort Hack The Box Labs on the basis of Operating System and Difficulty.

1.79 k
2 个月前
Perl1.57 k
2 年前

#夺旗赛 (CTF) 和网络安全资源#This cheasheet is aimed at the CTF Players and Beginners to help them sort Vulnhub Labs. This list contains all the writeups available on hackingarticles.

1.22 k
4 年前

#夺旗赛 (CTF) 和网络安全资源#A tool to analyze the network flow during attack/defence Capture the Flag competitions

JavaScript647
3 年前
Python555
9 个月前
PHP336
5 年前
178
1 年前