GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: ballcat
👤 项目作者: ballcat-projects
🛠 开发语言: Java
Star数量: 1714 | 🍴 Fork数量: 314
📅 更新时间: 2026-03-03 05:50:48

📝 项目描述:
😸一个快速开发脚手架,快速搭建企业级后台管理系统,并提供多种便捷starter进行功能扩展。主要功能包括前后台用户分离,菜单权限,数据权限,定时任务,访问日志,操作日志,异常日志,统一异常处理,XSS过滤,SQL防注入,国际化 等多种功能

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #DLL

📦 项目名称: ClawdSecbot
👤 项目作者: secnova-ai
🛠 开发语言: Go
Star数量: 47 | 🍴 Fork数量: 4
📅 更新时间: 2026-03-24 00:57:42

📝 项目描述:
ClawdSecbot is a professional AI Bot security protection solution, providing security capabilities including real-time threat detection, prompt injection protection, and security auditing to comprehensively protect your AI applications. ClawdSecbot 是一款专业的 AI Bot 安全防护解决方案,提供实时威胁检测、提示词注入防护、安全审计等安全能力,全方位保护您的 AI 应用安全。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令

📦 项目名称: verdure-mcp-for-xiaozhi
👤 项目作者: maker-community
🛠 开发语言: C#
Star数量: 47 | 🍴 Fork数量: 14
📅 更新时间: 2026-03-28 02:56:58

📝 项目描述:
为小智ai创建的mcp对接服务,可以做到通过连接小智的mcp端点,进行mcp工具的远程注入。这样小智ai就可以通过对话调起外部mcp服务。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: ThesisBuddy
👤 项目作者: yatexy
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 19:51:10

📝 项目描述:
本科生论文智能学伴系统,支持多API AI对话、上下文注入、文档管理、进度追踪和日程管理。React + Express 全栈开发。ThesisBuddy - AI-powered thesis writing assistant for undergraduates. Features multi-API AI chat with context injection, document management, progress tracking, and calendar scheduling. Built with React + Express.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: FastAPI---
👤 项目作者: taffy123d
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 02:00:51

📝 项目描述:
大学生自学 FastAPI 入门打造的完整学习项目,覆盖路由分发、接口文档、数据库集成、模板渲染等核心知识点,工程化结构设计,代码全注释,极简业务逻辑,快速掌握 FastAPI 的核心用法。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: sql-injection-lab
👤 项目作者: AbsoluteZero001
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 03:00:23

📝 项目描述:
这是一个基于 Spring Boot + MySQL 的SQL注入可控靶场项目,用于学习和验证: SQL注入原理 不安全写法带来的风险 安全防护方案(预编译、参数化查询)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: j
👤 项目作者: LingoJack
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:49

📝 项目描述:
j 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: sql-nosql
👤 项目作者: R1d3r666
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:58:23

📝 项目描述:
知识点关于数据库注入的原理和绕过姿势

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: docora-go
👤 项目作者: qqqqhhqq
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:34:45

📝 项目描述:
基于 Gin 框架和依赖注入的现代化 Go Web 服务

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: gin-core
👤 项目作者: possibities
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 16:19:34

📝 项目描述:
Go/Gin 后端脚手架 — 分层架构、Wire 编译期依赖注入、JWT 密钥轮转、Casbin RBAC、Redis 缓存/分布式锁、滑动窗口限流、事务性 Outbox、OpenTelemetry 链路追踪、Prometheus 监控

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: Injector---Path-Collector
👤 项目作者: yanxinwu946
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 14:59:36

📝 项目描述:
一款高效的 Burp Suite 插件,专注于检测 URL 路径与 XFF 头部潜在的 SQL 注入漏洞,并集成接口自动采集。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: FastAPI-PDFBook-Manager
👤 项目作者: taffy123d
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 19:29:27

📝 项目描述:
大学生自学 FastAPI 入门打造的完整学习项目,覆盖路由分发、接口文档、数据库集成、模板渲染等核心知识点,工程化结构设计,代码全注释,极简业务逻辑,快速掌握 FastAPI 的核心用法。

🔗 点击访问项目地址