Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
Shannon là tác nhân AI pentest tự động, kết hợp phân tích mã nguồn và khai thác thực tế để xác thực lỗ hổng bảo mật trên ứng dụng web và API trước khi triển khai.
PentestGPT là framework tác nhân tự động (Agentic Framework) dựa trên LLM, hỗ trợ quy trình kiểm thử xâm nhập từ trinh sát đến khai thác và báo cáo, tối ưu cho cả CTF và môi trường thực tế.
HexStrike AI là nền tảng MCP Server tiên tiến, tích hợp hơn 150 công cụ bảo mật vào các LLM (Claude, GPT) để tự động hóa quy trình pentest, quét lỗ hổng và khai thác.
Awesome-hacker-search-engines
(edoardottt/awesome-hacker-search-engines)⭐ 11,266🎯 Điểm 8.5/10🔥 Tiêu biểuDanh mục tổng hợp các công cụ tìm kiếm chuyên dụng (OSINT) hỗ trợ đắc lực cho hoạt động Red Team, Pentest, Bug Bounty và điều tra an ninh mạng.
Claude-Red là thư viện kỹ năng tấn công (SKILL.md) được tuyển chọn, giúp biến Claude AI thành một chuyên gia Red Team thực thụ thông qua các hướng dẫn kỹ thuật chuyên sâu và phương pháp luận tấn công.
Commando VM là nền tảng Windows-based toàn diện cho Red Teaming và Pentesting, tự động hóa việc triển khai hàng trăm công cụ tấn công chuyên dụng trên môi trường Windows.