#94 · 主分类: 网络安全与解密工具

AboutSecurity

bounty bypass cheatsheet ctf dictionary fuzz hacking infosec infrastructure methodology payload penetration-testing pentest pentesting redteam security skills

渗透测试知识库,以 AI Agent 可执行的格式沉淀安全方法论。

项目最后更新:07/19/26

GitHub Stars

1.7K

Forks数量

238

贡献者数量

11

许可证

Other

收录理由

对已经在实战中接入AI编码助手的红队来说,这份仓库比静态速查表更有实际价值。它把200多条渗透测试方法论拆成结构化的技能文件,Claude Code这类代理可以自行读取,操作员把代理指向目标后,代理能按当前阶段自动调取对应作战手册,无论是信息收集、漏洞利用还是后渗透。仓库还附带爆破字典、常见Web漏洞的攻击载荷,以及大量带PoC细节的产品专属漏洞资料。内容按真实交战阶段编排,从子域名枚举、云配置错误,到横向移动和权限维持,攻击队能直接拿来用,防守方也能借此理解攻击链如何串联。需要说明的是,它本质上是知识库和方法论合集,不是开箱即用的独立工具,使用时得搭配自己的代理框架或配套的MCP服务。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目