🔒 技术风向标

核心价值:抢先3-5天,发现最近24~48小时新增的安全工具和威胁情报,为安全决策提供战略先机

今日看点: 1、Saeros:微软Windows和Active Directory的开源主机入侵检测系统; 2、Boykisser-:以蝙蝠侠为灵感的网络安全DDoS工具,用于教育演示; 3、ScriptLab:网络安全学生创建的多语言脚本集合,包括PowerShell和Python; 4、其他项目涵盖云原生SIEM和网络安全个人作品集,技术方向丰富

1
Saeros
⭐ 17 C# 🕐 1天前更新
为微软Windows和Active Directory量身定制的开源主机入侵检测系统(HIDS)
2
Boykisser-
⭐ 2 Python 🕐 9小时前更新
我以蝙蝠侠为灵感制作了这个DDoS工具,仅作为网络负载行为的网络安全目的或教育演示
3
ScriptLab
⭐ 2 PowerShell 🕐 20小时前更新
作为一名网络安全学生,我创建了一系列有用的脚本。在这里,您将找到PowerShell、Shell、POSIX和Python脚本,所有脚本都按语言组织。每个脚本都配有简单的说明,以便任何人都可以使用或从中学习。
4
TerraSigma
⭐ 2 HCL 🕐 17小时前更新
TerraSigma - 适用于云原生SIEM Microsoft Sentinel的现代检测工程
5
mobollakale
⭐ 1 🕐 21小时前更新
Cybersecurity Portfolio
6
Aros3205
⭐ 1 🕐 18小时前更新
Cybersecurity portfolio
7
ColinMKC
⭐ 1 🕐 1天前更新
展示我在网络安全和云安全方面的项目、学习和实践经验
8
Soc-analyst-labs
⭐ 1 🕐 12小时前更新
SOC L1实践实验室、Splunk警报分类、网络钓鱼分析和网络安全调查(模拟)。
9
CyberQuestJR
⭐ 1 TypeScript 🕐 1天前更新
CyberQuestJR是一个针对13-18岁学生的网站,通过游戏和测验教他们如何安全上网。
10
My-Snapfolio
⭐ 1 HTML 🕐 6小时前更新
我的互动式作品集——旨在突出我的开发技能、创意项目以及在技术和网络安全领域的成长历程。

🚀 最新10个AI安全项目

核心价值:按时间倒序,列举最新创建的AI安全项目,帮助读者系统性跟踪前沿技术趋势

今日看点: 1、Terramaid:从Terraform配置生成Mermaid图表的实用工具,提升可视化效率; 2、awesome-llm-security:精选LLM安全工具和项目合集,涵盖安全文档; 3、chain-bench:开源工具,审计软件供应链栈以确保安全合规性; 4、多个项目涵盖区块链安全审计和GPT安全内容,技术方向多元化

1
Terramaid
⭐ 495 🔱 18 🕐 18个月前更新
一个从Terraform配置生成Mermaid图表的实用工具
2
awesome-llm-security
⭐ 14 🔱 145 🕐 28个月前更新
关于LLM安全的优秀工具、文档和项目的精选集。
3
awesome-gpt-security
⭐ 632 🔱 88 🕐 31个月前更新
精选的安全工具列表,实验案例或其他有趣的LLM或GPT相关内容。
4
chain-bench
⭐ 763 🔱 65 🕐 42个月前更新
一个开源工具,用于根据新的CIS软件供应链基准审计您的软件供应链栈以确保安全合规性。
5
Blockchain-Security-Audit-List
⭐ 783 🔱 124 🕐 44个月前更新
区块链安全审计公司、独立审计员和公开审计地点的列表。
6
akamai-security-research
⭐ 517 🔱 77 🕐 45个月前更新
该仓库包括Akamai各个安全研究团队研究的产品代码和IoCs。
7
blindai
⭐ 512 🔱 35 🕐 45个月前更新
带有安全飞地的保密AI部署 :lock:
8
SecurityExplained
⭐ 542 🔱 103 🕐 47个月前更新
SecurityExplained是继之前的学习挑战系列#Learn365之后的新系列。#SecurityExplained系列的目标是以多种格式创建信息内容并与大家分享...
9
DongTai
⭐ 13 🔱 151 🕐 56个月前更新
Dongtai IAST是一个开源的交互式应用安全测试(IAST)工具,它能够通过p...实时检测Java应用程序和第三方组件中的常见漏洞。
10
container-security-checklist
⭐ 16 🔱 229 🕐 57个月前更新
容器安全检查表 - devsecops实践

📦 全网最新AI安全开源组件TOP10

核心价值:获取全网最新AI安全开源组件包,涵盖多种编程语言和平台,建立全方位视角

今日看点: 1、@gtrevize/mcp-network:综合MCP服务器,为AI代理执行网络测试和验证; 2、cloudmersive-frauddetection-api-client:使用高级AI检测欺诈和其他安全威胁; 3、vibe-to-docker:为AI项目提供自动化Docker容器化,解决依赖冲突; 4、项目涵盖AI安全和文件操作,技术方向集中在AI和容器化

1
gtrevize/mcp-network
👤 @gtrevize/mcp-network 📦 NPM v0.1.3 TypeScript
综合MCP(模型上下文协议)服务器,供AI代理执行网络测试和验证,并内置安全和认证功能
2
cloudmersive-frauddetection-api-client
👤 cloudmersive-frauddetection-api-client 📦 Rubygems v2.0.0
使用高级AI扫描输入文档,以检测欺诈和其他安全威胁。
3
wrsmith108/vibe-to-docker
👤 vibe-to-docker 📦 NPM v4.2.0 JavaScript
为AI生成的项目提供完全自动化的Docker容器化。一个命令处理容器设置、依赖项安装和安全修复。24个功能解决了82%的依赖冲突,60-70%的环境不匹配,48%的硬编码密钥问题。
4
n0zer0d4y/vulcan-file-ops
👤 @n0zer0d4y/vulcan-file-ops 📦 NPM v1.1.6 ⭐ 6 TypeScript 🔱 1
AI助手的MCP服务器:在本地文件系统上安全地读取、写入、编辑和管理文件。

🏛️ 权威机构新发布

核心价值:安全权威机构和大厂的技术方向指引,质量保证,代表行业标准和最佳实践

今日看点: 1、LightGBM更新:快速、分布式、高性能的梯度提升框架,基于决策树算法; 2、metasploit-framework:Metasploit Framework,网络安全工具集; 3、LightGBM:适用于排名、分类和回归的高性能机器学习框架; 4、包含梯度提升框架和Metasploit Framework,技术方向聚焦安全和机器学习

🔥 今日必看(Top 3)

1
LightGBM 💡功能增强
🪟 Microsoft 官方 | ⭐ 17,841 stars
一个快速、分布式、高性能的梯度提升(GBT、GBDT、GBRT、GBM或MART)框架,基于决策树算法,用于排名、分类和其他许多机器学习任务。

💡 其他重要更新

🔒 安全工具

metasploit-framework - 最近更新 💡功能增强
⭐ 36,895 stars Metasploit Framework...

🤖 AI工具链

LightGBM - 最近更新 💡功能增强
⭐ 17,841 stars 一个快速、分布式、高性能的梯度提升(GBT、GBDT、GBRT、GBM或MART)框架,基于决策树算法,用于排名、分类和其他许多机器学习任务。...

💡 其他

zaproxy - 最近更新 💡功能增强
⭐ 14,389 stars Checkmarx Core项目的ZAP...
lynis - 最近更新 💡功能增强
⭐ 14,859 stars Lynis - Linux、macOS和基于UNIX的系统的安全审计工具。协助合规性测试(HIPAA/ISO27001/PCI DSS)和系统加固。无需代理,可选安装。...

🤖 大模型安全工具集

核心价值:AI模型安全、对抗攻击、隐私保护、模型测评等前沿技术工具集合

今日看点: 1、mithridates:测量并增强后门鲁棒性,提升AI模型安全性; 2、defcon33-model-security-lab:基于DEF CON演讲的AI/ML模型漏洞安全研究; 3、DEEPSEC:深度学习模型安全分析的统一平台,功能全面; 4、多个项目涵盖机器学习安全和联邦学习,技术方向专注模型安全

AI模型安全

1
mithridates
⭐ 8 Jupyter Notebook
测量并增强后门鲁棒性
2
defcon33-model-security-lab
⭐ 6 Python
基于DEF CON 33演讲的AI/ML模型漏洞安全研究。展示了pickle RCE、TorchScript利用、ONNX注入、模型投毒和集成LLM攻击与PromptMap2。
3
Awesome-ML-Privacy-Mitigations
⭐ 4
精选的隐私保护机器学习技术、工具和实际评估集合。专注于差分隐私、联邦学习、安全计算和合成数据生成,以在ML工作流程中实现隐私。
4
POC-Banking-ML-Attacks
⭐ 3 Python
3种ML攻击(对抗性、提取、成员推断)在信用评分模型上的最小可复现PoC。包括管道、可视化和防御措施

对抗攻击与防御

5
DEEPSEC
⭐ 223 Python
DEEPSEC:深度学习模型安全分析的统一平台
6
mlsec
⭐ 221 Jupyter Notebook
机器学习安全博士/硕士课程(卡利亚里大学)
7
AttackVLM
⭐ 220 Python
[NeurIPS-2023] 年度神经信息处理系统会议
8
square-attack
⭐ 169 Python
Square Attack:通过随机搜索实现查询高效的黑盒对抗性攻击[ECCV 2020]

AI隐私保护

9
FedLab
⭐ 807 Jupyter Notebook
基于PyTorch的灵活联邦学习框架,简化您的联邦学习研究。
10
OpenHuFu
⭐ 731 Java
OpenHuFu是一个开源的数据联邦系统,支持在保证安全的情况下跨多个数据库进行协作查询。
11
mostlyai
⭐ 685 Python
合成数据SDK ✨
12
gretel-synthetics
⭐ 667 Python
结构化和非结构化文本的合成数据生成器,特点是差分隐私学习。

大模型安全

13
Awesome-Multimodal-Prompts
⭐ 267
GPT-4V和DALL-E3的提示,充分利用多模态能力。GPT4V提示,DALL-E3提示。
14
aegis
⭐ 266 Python
大型语言模型的自我加固防火墙
15
llm-security
⭐ 243 Python
Dropbox LLM安全研究代码和结果
16
gpt_server
⭐ 227 Python
gpt_server是一个用于生产级部署LLMs、Embedding、Reranker、ASR、TTS、文生图、图片编辑和文生视频的开源框架。

AI安全工具

17
Train_Test_data_in_ML
⭐ 1 Python
学习Python第四天
18
Credit-Card-Fraud-Detection
⭐ 1 Jupyter Notebook
使用机器学习进行信用卡欺诈检测
19
Machine-Learning_Deep-learning_Free-Download
⭐ 1 Jupyter Notebook
这个仓库包含了各种机器学习和深度学习项目的集合,可以免费下载。这些项目托管在Engineers Planet上。
20
Employment-Analysis-Exploring-Economic-Factors-using-R-Language
⭐ 1 R
主要目标是理解不同变量之间的关系,并测试许多回归模型,从中选择高效的模型来预测新的点。

🚨 重大CVE和预警(最近48小时)

核心价值:捕捉最近48小时内重大CVE漏洞和POC,提供及时预警

今日看点: 1、CVE-2025-64484:PoC代码发布,影响广泛; 2、CVE-2024-0670:影响Windows的CheckMK代理的本地权限提升漏洞; 3、CVE-2023-2598:Linux内核中io_uring的固定缓冲区注册代码缺陷; 4、多个CVE涉及不同平台,技术方向覆盖Windows和Linux安全

1
CVE-2025-64484
Python 🕐 7小时前更新
CVE-2025-64484 PoC代码已发布
2
CVE-2024-0670
⭐ 1 C# 🕐 8小时前更新
这个仓库包含了一个漏洞演示,这是一个影响Windows的CheckMK代理的本地权限提升漏洞。该漏洞允许低权限用户获得...
3
CVE-2023-2598
C 🕐 10小时前更新
在Linux内核中为io_uring(io_sqe_buffer_register在io_uring/rsrc.c)的固定缓冲区注册代码中发现了一个缺陷,允许超出界限访问物理内存...
4
CVE-2025-5777
Multiple 🕐 12小时前更新
输入验证不足导致NetScaler配置为网关(VPN虚拟服务器、ICA代理、CVPN、RDP代理)或AAA虚拟服务器时内存过度读取...
5
CVE-2023-35317
Python 🕐 13小时前更新
在未认证的RCE PoC中,Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 &
6
CVE-2025-40019
Multiple 🕐 13小时前更新
也许是针对...的PoC

🔧 传统安全工具

核心价值:发现传统安全垂直场景的最佳安全工具和解决方案,聚焦实战价值

今日看点: 1、SpringBootVulExploit:SpringBoot漏洞学习资料和利用方法合集; 2、faraday:开源漏洞管理平台,功能强大; 3、Covenant:为红队成员设计的.NET C2框架,协作性强; 4、多个项目涵盖渗透测试和道德黑客工具,技术方向全面

CVE漏洞PoC工具

1
SpringBootVulExploit
⭐ 6,100 Java
SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list
2
faraday
⭐ 6,000 Python
开源漏洞管理平台
3
1earn
⭐ 5,600 C++
ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup
4
linux-kernel-exploits
⭐ 5,500 C
linux-kernel-exploits Linux平台提权漏洞集合

红队攻击工具

5
NetExec
⭐ 4,900 Python
网络执行工具
6
Covenant
⭐ 4,500 C#
Covenant是一个协作的.NET C2框架,为红队成员设计。
7
Red-Team-Infrastructure-Wiki
⭐ 4,400
收集红队基础设施加固资源的维基。
8
RedTeaming-Tactics-and-Techniques
⭐ 4,400 PowerShell
红队战术与技术

蓝队防御工具

9
Hacking-Tools
⭐ 460
一个精选的渗透测试和道德黑客工具列表,按类别组织。这个编译包括了来自Kali Linux和其他知名来源的工具。
10
Sanctum
⭐ 450 Rust
Sanctum是一个实验性的原型EDR(端点检测和响应),旨在检测现代恶意软件技术,超越了防病毒软件的能力。使用Rust构建。
11
swiftGuard
⭐ 424 Python
反取证macOS托盘应用程序,旨在通过监控USB端口来保护你的系统。
12
Dejavu
⭐ 420 PHP
DejaVU - 开源欺骗框架

威胁狩猎框架

13
APT_REPORT
⭐ 2,700 Python
有趣的APT报告集合和一些特殊的IOCs
14
EVTX-ATTACK-SAMPLES
⭐ 2,400 HTML
Windows事件攻击样本
15
detection-rules
⭐ 2,400 Python
来源:topic_html
16
Digital-Forensics-Guide
⭐ 2,300 Python
数字取证指南。学习所有关于数字取证、计算机取证、移动设备取证、网络取证和数据库取证的知识。

应急响应工具

17
tracecat
⭐ 3,400 Python
一个为安全、IT和基础设施团队设计的全功能AI自动化平台(工作流程、代理、案例、表格)。
18
oletools
⭐ 3,200 Python
oletools - Python工具,用于分析MS OLE2文件(结构化存储,复合文件二进制格式)和MS Office文档,用于恶意软件分析、取证和调试。
19
timesketch
⭐ 3,200 Python
协作取证时间线分析
20
security-onion
⭐ 3,100
Security Onion 16.04 - Linux发行版,用于威胁狩猎、企业安全监控和日志管理

👤 大神近期动态

核心价值:追踪安全领域技术大牛的最新动向

今日看点: 1、项目列表:待更新; 2、项目列表:待更新; 3、项目列表:待更新; 4、项目列表:待更新

1
大神A star了仓库
hashicorp/go-plugin
2
大神B star了仓库
dop251/goja
3
大神C star了仓库
hashicorp/golang-lru
4
大神D 发布了Release
allfro/traefikr
5
大神E HackTheBox视频教程作者 fork了仓库
IppSec/RustHound-CE
6
大神F 提交了PR
CVEProject/cvelistV5
7
大神G 安全研究员、SecLists维护者 提交了Issue
danielmiessler/SecLists
8
大神H PortSwigger研究总监 提交了PR
PortSwigger/turbo-intruder

📚 精选资源库推荐(近1个月内更新)

核心价值:推荐成熟的精品资源,以发现高质量的GitHub安全资源库为主(按Stars排序,筛选最近更新)

今日看点: 1、awesome-security:精选安全软件、库、文档、书籍、资源和酷东西; 2、awesome-web-security:精选网络安全材料和资源列表; 3、android-security-awesome:与Android安全相关的资源集合; 4、三个项目涵盖不同安全领域,技术方向广泛

1
awesome-security
⭐ 13,646 🔱 2037
关于安全的软件、库、文档、书籍、资源和酷东西的精选集。
2
awesome-web-security
⭐ 12,738 🔱 1737
🐶 精选的网络安全材料和资源列表。
3
android-security-awesome
⭐ 8,962 Shell 🔱 1521
与Android安全相关的资源集合
4
awesome-ml-for-cybersecurity
⭐ 7,886 🔱 1835
:octocat: 网络安全中的机器学习

📖 学习资源

核心价值:精选安全领域的学习资料、实战项目和最新研究

今日看点: 1、前沿论文:使用Docker轻松学习Pwn课程,迈向本科漏洞研究网络安全课程; 2、课程材料:包含论文和相关学习资源,内容丰富; 3、漏洞研究:关注网络安全课程中的漏洞研究; 4、技术方向聚焦网络安全教育和漏洞研究

🎓 入门资料

1
hacking-tutorial
⭐ 39 🔱 61 🕐 3个月前更新
针对道德黑客初学者的教程
2
SS7-Vulnerability-Research-and-Tutorial
⭐ 34 🔱 6 🕐 14个月前更新
这是一个专注于SS7协议研究的仓库,重点关注漏洞、安全缺陷、攻击方法、技术和缓解策略。包括教育性教程和资源...
3
opensea-nft-api-tutorial
⭐ 63 🔱 21 🕐 49个月前更新
使用Python和Streamlit的OpenSea NFT API应用程序
4
pandas-ta-tutorial
⭐ 45 🔱 20 🕐 53个月前更新
无描述信息

💻 实战资料

5
Awesome-Hacking
⭐ 101,000
为黑客、渗透测试人员和安全研究人员收集的各种精彩列表
6
PayloadsAllTheThings
⭐ 71,700 Python
用于Web应用程序安全和渗透测试/CTF的有用载荷和绕过列表
7
x64dbg
⭐ 47,200 C++
一个为Windows优化的开源用户模式调试器。适用于逆向工程和恶意软件分析。
8
h4cker
⭐ 24,100 Jupyter Notebook
这个仓库主要由Omar Santos (@santosomar)维护,并包含了数千个与道德黑客、漏洞赏金、数字取证和事件响应(DFIR)、人工智能安全、漏洞研究、漏洞开发、逆向工程等相关的资源。

📄 研究论文

1 undergrad-vr ⭐ 17 | 包含我们论文“使用Docker轻松学习Pwn课程:迈向本科漏洞研究网络安全课程”的课程材料的仓库