Github 安全類Repo收集整理
大部分Repo是關於安全以及Python的,也有一些其他主題的項目,有很多我都沒有用過,關於項目的功能概括如果寫的有不對的地方,還請大家多多包涵,給予指正。
歡迎組團歡迎一起學習交流!轉載請註明出處。
漏洞及滲透練習平台:
- WebGoat漏洞練習環境
https://github.com/WebGoat/WebGoat-Legacy
- Damn Vulnerable Web Application(漏洞練習平台)
- 資料庫注入練習平台
- 用node編寫的漏洞練習平台,like OWASP Node Goat
https://github.com/cr0hn/vulnerable-node
花式掃描器 :
- 埠掃描器Nmap
https://github.com/nmap/nmap
- 本地網路掃描器
https://github.com/SkyLined/LocalNetworkScanner
- 子域名掃描器
https://github.com/lijiejie/subDomainsBrute
- 漏洞路由掃描器
https://github.com/jh00nbr/Routerhunter-2.0
- 迷你批量信息泄漏掃描腳本
https://github.com/lijiejie/BBScan
- Waf類型檢測工具
https://github.com/EnableSecurity/wafw00f
信息搜集工具 :
- 社工插件,可查找以email、phone、username的註冊的所有網站賬號信息
- Github信息搜集,可實時掃描查詢git最新上傳有關郵箱賬號密碼信息
- github Repo信息搜集工具
WEB:
- webshell大合集
- 滲透以及web攻擊腳本
- web滲透小工具大合集
- XSS數據接收平台
- XSS與CSRF工具
https://github.com/evilcos/xssor
- Short for command injection exploiter,web向命令注入檢測工具
- 資料庫注入工具
- Web代理,通過載入sqlmap api進行sqli實時檢測
- 新版中國菜刀
- .git泄露利用EXP
- 瀏覽器攻擊框架
- 自動化繞過WAF腳本
- http命令行客戶端,可以從命令行構造發送各種http請求(類似於Curl)
- 瀏覽器調試利器
- 一款開源WAF
https://github.com/SpiderLabs/ModSecurity
windows域滲透工具:
- windows滲透神器
- Powershell滲透庫合集
- Powershell tools合集
Fuzz:
- Web向Fuzz工具
- HTTP暴力破解,撞庫攻擊腳本
https://github.com/lijiejie/htpwdScan
漏洞利用及攻擊框架:
- msf
- Poc調用框架,可載入Pocsuite,Tangscan,Beebeeto等
- Pocsuite
- Beebeeto
https://github.com/n0tr00t/Beebeeto-framework
漏洞POC&EXP:
- ExploitDB官方git版本
- php漏洞代碼分析
- Simple test for CVE-2016-2107
- CVE-2015-7547 POC
- JAVA反序列化POC生成工具
- JAVA反序列化EXP
- Jenkins CommonCollections EXP
- CVE-2015-2426 EXP (windows內核提權)
- use docker to show web attack(php本地文件包含結合phpinfo getshell 以及ssrf結合curl的利用演示)
- php7緩存覆寫漏洞Demo及相關工具
- XcodeGhost木馬樣本
https://github.com/XcodeGhostSource/XcodeGhost
中間人攻擊及釣魚
- 中間人攻擊框架
- Inject code, jam wifi, and spy on wifi users
- 可擴展的中間人代理工具
- wifi釣魚
https://github.com/sophron/wifiphisher
密碼破解:
- 密碼破解工具
- 本地存儲的各類密碼提取利器
二進位及代碼分析工具:
- 二進位分析工具
- 系統掃描器,用於尋找程序和庫然後收集他們的依賴關係,鏈接等信息
- rp++ is a full-cpp written tool that aims to find ROP sequences in PE/Elf/Mach-O (doesnt support the FAT binaries) x86/x64 binaries.
- Windows Exploit Development工具
- 二進位靜態分析工具(python)
- Python Exploit Development Assistance for GDB
- 對BillGates Linux Botnet系木馬活動的監控工具
- 木馬配置參數提取工具
- Shellphish編寫的二進位分析工具(CTF向)
- 針對python的靜態代碼分析工具
- 一個自動化的腳本(shell)分析工具,用來給出警告和建議
- 基於AST變換的簡易Javascript反混淆輔助工具
EXP編寫框架及工具:
- 二進位EXP編寫工具
https://github.com/t00sh/rop-tool
- CTF Pwn 類題目腳本編寫框架
https://github.com/Gallopsled/pwntools
- an easy-to-use io library for pwning development
https://github.com/zTrix/zio
- 跨平台注入工具( Inject JavaScript to explore native apps on Windows, Mac, Linux, iOS and Android.)
https://github.com/frida/frida
隱寫:
- 隱寫檢測工具
各類安全資料:
- 域滲透教程
- python security教程(原文鏈接http://www.primalsecurity.net/tutorials/python-tutorials/)
- data_hacking合集
- mobile-security-wiki
- 書籍《reverse-engineering-for-beginners》
- 一些信息安全標準及設備配置
- APT相關筆記
- Kcon資料
- ctf及黑客資源合集
- ctf和安全工具大合集
- 《DO NOT FUCK WITH A HACKER》
各類CTF資源
- 近年ctf writeup大全
- fbctf競賽平台Demo
- ctf Resources
各類編程資源:
- 大禮包(什麼都有)
- bash-handbook
- python資源大全
- git學習資料
- 安卓開源代碼解析
- python框架,庫,資源大合集
- JS 正則表達式庫(用於簡化構造複雜的JS正則表達式)
Python:
- python 正則表達式庫(用於簡化構造複雜的python正則表達式)
- python任務管理以及命令執行庫
- python exe打包庫
- py3 爬蟲框架
- 一個提供底層介面數據包編程和網路協議支持的python庫
- python requests 庫
- python 實用工具合集
- python爬蟲系統
- ctf向 python工具包
科學上網:
- 科學上網工具
福利:
- 微信自動搶紅包動態庫
- 微信搶紅包插件(安卓版)
- 神器
推薦閱讀:
※黑客通過控制麥克風竊取烏克蘭600GB數據
※訴訟聲明:這42款迪士尼應用程序正在監視你的孩子!
※【無線安全】解決和排除無線網路連接故障的若干方法
※AirHopper:使用無線電突破獨立網路和手機物理隔離(上)
※乾貨:2017年全球工業控制系統(ICS)網路安全現狀報告
TAG:信息安全 | 网络安全 | CTFCaptureTheFlag |