Project Icon

PayloadsAllTheThings

全面的Web应用安全漏洞利用和防御资源库

PayloadsAllTheThings是一个综合性Web应用安全资源库,汇集了大量实用的payload和绕过技巧。该项目涵盖了漏洞利用、渗透测试和系统安全等多个领域,提供详细文档和实用工具。其中包括README指南、Burp Intruder文件集以及其他相关资源,为安全研究和渗透测试提供了宝贵参考。此资源库还包括一个'方法论和资源'部分,涵盖了如Active Directory攻击、云平台渗透测试、Linux/Windows权限提升等专题。项目持续更新,欢迎社区贡献,为Web应用安全领域提供了开放且实用的知识平台。

awesome-cloud-security - 云安全资源汇总与学习指南
Github云安全公众号博客资讯开源项目知识文库资源汇总
该项目汇总了云安全领域的综合资源,包括知识库、博客、公众号、推特账号和书籍推荐。内容涵盖入门到进阶的各类资料,提供中英文学习资源、云安全动态和实践经验。适合云安全研究人员、开发者和从业者参考使用,是云安全学习的重要参考资料。
Awesome-FOFA - 网络安全专家的开源工具箱
APT追踪FOFAGithub信息收集开源项目网络安全资产发现
Awesome-FOFA是GitHub上的开源网络安全资源库,整合了FOFA网络空间测绘平台的使用指南和应用案例。从新手教程到高级APT追踪,涵盖资产发现、数据获取和恶意软件分析等主题。该项目还包含FOFA API工具和工作流程,为网络安全专业人员提供全面的学习和实践资源。
juice-shop - 现代化不安全Web应用程序模拟平台
CTFGithubOWASP Juice Shop应用安全开源项目漏洞测试网络安全
OWASP Juice Shop是一个开源的不安全Web应用程序,用于安全培训、CTF比赛和安全工具测试。它涵盖OWASP Top Ten漏洞和真实应用中常见的安全缺陷。项目提供多种安装方式,支持多个Node.js版本,并配有详细文档和官方指南。作为Web应用安全学习平台,Juice Shop模拟了现实环境中的各种漏洞,为安全专业人员提供实践机会。通过模拟真实电商网站,它展示了常见的Web安全漏洞,不仅适用于安全培训和CTF比赛,还可作为测试安全工具的靶机。丰富的文档和指南资料有助于用户深入理解Web应用安全,为安全研究和学习提供了一个全面的实践环境。
gotestwaf - 多协议 API 安全测试工具 GoTestWAF
API安全GithubGoTestWAFWeb应用防火墙安全评估开源项目渗透测试
GoTestWAF 是一款开源的 Web 应用安全测试工具,支持模拟 REST、GraphQL、gRPC 和 SOAP 等多种 API 协议的攻击。它可用于评估 API 安全代理、Web 应用防火墙、IPS 和 API 网关等安全解决方案。该工具生成恶意请求并发送至指定 URL,记录评估结果并生成详细报告。GoTestWAF 兼容多种操作系统,并提供 Docker 镜像以便快速部署。
awesome-malware-analysis - 全面的恶意软件分析工具和资源列表
Github威胁情报开源项目恶意软件分析检测分类沙箱逆向工程
该项目汇集了多种恶意软件分析工具和资源,涵盖恶意软件收集、开源威胁情报、检测和分类等方面。列表包含匿名器、蜜罐、样本库、威胁情报平台、IOC提取工具等实用资源。安全研究人员和分析师可以利用这些工具更高效地开展恶意软件分析和威胁情报工作。
payload - 可自托管的开源无头CMS系统
APIGithubPayload CMS内容管理系统开源开源项目自托管
Payload是开源无头CMS系统,提供可定制React管理面板、GraphQL和REST API、本地文件上传及版本控制功能。支持自托管,确保数据和API完全可控。基于Express构建,易学易扩展,适用于快速开发各类网站和应用后端。
awesome-testing - 软件测试资源大全 精选工具与技巧
GitHubGithub开源项目测试工具测试资源自动化测试软件测试
该项目精选软件测试资源,涵盖测试工具、安全测试、效率软件、书籍、培训、博客等多个方面。内容丰富全面,适合新手入门和经验丰富的测试人员提升技能。资源涉及各类测试领域,帮助测试人员拓展知识面、提高效率。项目采用第三方视角客观介绍,为测试社区提供可靠的参考。
DDOS-RootSec - 综合DDoS工具和网络安全资源库
DDOS工具GithubRootSec Archive僵尸网络开源项目漏洞利用网络安全
RootSec Archive汇集了各类DDoS工具、扫描器、僵尸网络和漏洞利用程序。其中包括Mirai和QBot的不同版本、多种僵尸网络变体、最新漏洞利用、多层攻击方法、密码破解工具和C2源代码等。这个项目为网络安全研究和专业人员提供了广泛的资源,但使用时必须遵守相关条款。
android-security-awesome - Android安全资源与分析工具综合集合
AndroidGithub分析安全工具开源项目逆向工程
该项目汇集了Android安全领域的各类资源,包括在线分析、静态分析、漏洞扫描、动态分析和逆向工程等工具。涵盖从学术研究到实际应用的多个方面,为Android安全研究、开发和测试提供全面支持,有助于提升应用安全性分析与开发水平。
TscanPlus - 综合性网络安全检测与运维工具
GithubTscanPlus开源项目指纹识别漏洞检测网络安全资产发现
TscanPlus是一款综合性网络安全检测和运维工具,专注于快速资产发现、识别和检测。核心功能包括端口探测、服务识别、URL指纹识别和POC验证。内置大量高质量指纹和POC数据,实现指纹与POC联动。支持多种服务的弱口令破解,并提供编码解码、加密解密等辅助功能。该工具旨在帮助安全团队高效发现资产薄弱点和攻击面,提升网络安全防御能力。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

白日梦AI

白日梦AI提供专注于AI视频生成的多样化功能,包括文生视频、动态画面和形象生成等,帮助用户快速上手,创造专业级内容。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

讯飞绘镜

讯飞绘镜是一个支持从创意到完整视频创作的智能平台,用户可以快速生成视频素材并创作独特的音乐视频和故事。平台提供多样化的主题和精选作品,帮助用户探索创意灵感。

Project Cover

讯飞文书

讯飞文书依托讯飞星火大模型,为文书写作者提供从素材筹备到稿件撰写及审稿的全程支持。通过录音智记和以稿写稿等功能,满足事务性工作的高频需求,帮助撰稿人节省精力,提高效率,优化工作与生活。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号