#94 · 主分类: 网络安全与解密工具
AboutSecurity
渗透测试知识库,以 AI Agent 可执行的格式沉淀安全方法论。
项目最后更新:07/19/26
GitHub Stars
1.7K
Forks数量
238
贡献者数量
11
许可证
Other
收录理由
对已经在实战中接入AI编码助手的红队来说,这份仓库比静态速查表更有实际价值。它把200多条渗透测试方法论拆成结构化的技能文件,Claude Code这类代理可以自行读取,操作员把代理指向目标后,代理能按当前阶段自动调取对应作战手册,无论是信息收集、漏洞利用还是后渗透。仓库还附带爆破字典、常见Web漏洞的攻击载荷,以及大量带PoC细节的产品专属漏洞资料。内容按真实交战阶段编排,从子域名枚举、云配置错误,到横向移动和权限维持,攻击队能直接拿来用,防守方也能借此理解攻击链如何串联。需要说明的是,它本质上是知识库和方法论合集,不是开箱即用的独立工具,使用时得搭配自己的代理框架或配套的MCP服务。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。