红队攻防


  • 简介
  • 目录大纲
  • 最新文档

    打点CVE探针红队利器

    recon - 信息收集 + 提权 CVE 探针 项目地址:https://github.com/moresuo/yrecon 仅用于授权安全研究 / 红队评估。严禁用于任何非法用途。 面向 webshell / 低权限 shell 后本地侦察阶段的工具集。自动化收集提权所需信息,并按系统版本匹配可能存在的提权 CVE,给出利用建议。 Linux 提权路径 -> 收集项 | 提...……

    xiaodi - 2026年9月22日 13:13


    安全工具资产管理箱

    HackLauncher 项目地址:https://github.com/DemonRR/HackLauncher 面向 Windows 的本地安全工具资产管理与启动平台 HackLauncher(渗透武器库)用于集中管理、检索、检查和启动本地安全工具。当前版本为 1.1.4,采用 Go + Wails v2 构建,可管理应用程序、命令、Python、Java、文件、文件夹和 URL,并提...……

    xiaodi - 2026年9月22日 13:02


    比FRP小100倍的项目

    RTP:不到 100KB 的纯 C 红队流量手术刀 项目地址:https://github.com/0xShe/RTP 一句话介绍 RTP(Red Team Proxy)是一个用纯 C 编写的轻量级隧道与代理工具,专为红队实战设计。没有 OpenSSL,没有 libuv,没有 Go 运行时——单文件部署,命令行直驱,二进制不到 100KB。 RTP 支持 Windows(Modern/Leg...……

    xiaodi - 2026年9月10日 17:02


    自托管轻量C2管理框架

    ToShell Team Server 项目地址:https://github.com/iQingshan/Toshell 自托管的 C2(命令与控制)远程管理平台,用于授权红队演练、渗透测试与安全研究。 仅限获得授权后使用。 严禁未授权的入侵 / 攻击 / 数据窃取。 核心特性 多通道 · 多平台植入端 回连通道:TCP / HTTP(S) / WebSocket / MQTT(...……

    xiaodi - 2026年9月10日 16:49


    哥拉斯超级版集成AI

    GodzillaSuper GSL5 vs Godzilla 4.15 特战版:到底进化了多少? 项目地址:https://github.com/Xaaaa-bip/GodzillaSuper 前言:从"特战版"到"Super" Godzilla(哥斯拉)作为安全圈耳熟能详的 WebShell 管理工具,经历了从 v2.92 精简版到 v4.15 特战版的漫长演进。4.15 特战版已经相...……

    xiaodi - 2026年9月3日 13:47



    xiaodi