GitHub 红队武器库🚨
12.4K subscribers
13 photos
5 videos
16K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #DLL

📦 项目名称: ClawdSecbot
👤 项目作者: secnova-ai
🛠 开发语言: Go
Star数量: 47 | 🍴 Fork数量: 4
📅 更新时间: 2026-03-24 00:57:42

📝 项目描述:
ClawdSecbot is a professional AI Bot security protection solution, providing security capabilities including real-time threat detection, prompt injection protection, and security auditing to comprehensively protect your AI applications. ClawdSecbot 是一款专业的 AI Bot 安全防护解决方案,提供实时威胁检测、提示词注入防护、安全审计等安全能力,全方位保护您的 AI 应用安全。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: ThesisBuddy
👤 项目作者: yatexy
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 19:51:10

📝 项目描述:
本科生论文智能学伴系统,支持多API AI对话、上下文注入、文档管理、进度追踪和日程管理。React + Express 全栈开发。ThesisBuddy - AI-powered thesis writing assistant for undergraduates. Features multi-API AI chat with context injection, document management, progress tracking, and calendar scheduling. Built with React + Express.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: FastAPI---
👤 项目作者: taffy123d
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 02:00:51

📝 项目描述:
大学生自学 FastAPI 入门打造的完整学习项目,覆盖路由分发、接口文档、数据库集成、模板渲染等核心知识点,工程化结构设计,代码全注释,极简业务逻辑,快速掌握 FastAPI 的核心用法。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: sql-injection-lab
👤 项目作者: AbsoluteZero001
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 03:00:23

📝 项目描述:
这是一个基于 Spring Boot + MySQL 的SQL注入可控靶场项目,用于学习和验证: SQL注入原理 不安全写法带来的风险 安全防护方案(预编译、参数化查询)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: j
👤 项目作者: LingoJack
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:49

📝 项目描述:
j 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: sql-nosql
👤 项目作者: R1d3r666
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:58:23

📝 项目描述:
知识点关于数据库注入的原理和绕过姿势

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: docora-go
👤 项目作者: qqqqhhqq
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:34:45

📝 项目描述:
基于 Gin 框架和依赖注入的现代化 Go Web 服务

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: gin-core
👤 项目作者: possibities
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 16:19:34

📝 项目描述:
Go/Gin 后端脚手架 — 分层架构、Wire 编译期依赖注入、JWT 密钥轮转、Casbin RBAC、Redis 缓存/分布式锁、滑动窗口限流、事务性 Outbox、OpenTelemetry 链路追踪、Prometheus 监控

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: Injector---Path-Collector
👤 项目作者: yanxinwu946
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 14:59:36

📝 项目描述:
一款高效的 Burp Suite 插件,专注于检测 URL 路径与 XFF 头部潜在的 SQL 注入漏洞,并集成接口自动采集。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: FastAPI-PDFBook-Manager
👤 项目作者: taffy123d
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 19:29:27

📝 项目描述:
大学生自学 FastAPI 入门打造的完整学习项目,覆盖路由分发、接口文档、数据库集成、模板渲染等核心知识点,工程化结构设计,代码全注释,极简业务逻辑,快速掌握 FastAPI 的核心用法。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: kizami
👤 项目作者: okamyuji
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 01:57:51

📝 项目描述:
Claude Codeの会話を自動記録し、過去の記憶を検索・注入するローカル長期記憶システム

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令

📦 项目名称: IP-Sentinel
👤 项目作者: hotyue
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 05:57:41

📝 项目描述:
IP-Sentinel 是一款轻量化、模块化的分布式 VPS 资产养护系统,通过地理位置信号锚定与高拟真本土流量注入,精准解决 IP 定位偏移及风控分过高的痛点,并配合 Telegram 实现全球多节点“低功耗、拟真、无人值守”的自动化资产养护。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: security-tools
👤 项目作者: Clearzero22
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 10:43:37

📝 项目描述:
🔐 网络安全工具集合 - 端口扫描、HTTP头分析、目录扫描、SQL注入测试工具(教育用途)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: sqli-lab
👤 项目作者: ProbiusOfficial
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 20:00:59

📝 项目描述:
【Hello-CTF labs】一个引导性的SQL注入靶场

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令

📦 项目名称: CTF-J-CTF-
👤 项目作者: dsdzl
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 23:54:30

📝 项目描述:
CTF-J是一个基于Web的综合学习平台,采用PHP+MySQL+JavaScript技术栈开发。系统包含五大核心模块:用户管理系统(实现注册登录和权限管理)、安全漏洞演示(提供命令注入、文件上传等实战环境)、CTF挑战赛系统(涵盖Basic、Web、Pwn等多种题型)、实时监控系统(用于竞赛考试监控)和学生考试系统(具备防作弊功能)。系统采用响应式设计,支持多主题切换,通过漏洞环境模拟和实战挑战帮助学习者掌握网络安全技能,特别适合院校教学和企业培训。未来计划扩展漏洞类型和增强数据分析能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: windsurf-assistant
👤 项目作者: zhouyoukang
🛠 开发语言: JavaScript
Star数量: 32 | 🍴 Fork数量: 4
📅 更新时间: 2026-04-19 14:40:02

📝 项目描述:
道Agent (道德经 SP 注入 · 绝 rules/skills/workflows/memories 侧信道) + 无感切号 (百号轮转 · 额度耗尽自切) · 二核合一 · 道法自然

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #内存 #模板

📦 项目名称: ischaos-platform
👤 项目作者: Myzmzz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-22 00:59:53

📝 项目描述:
ISChaos 混沌工程演练平台 — 基于业务链路的混沌工程演练平台,支持 Train-Ticket 微服务系统的故障注入配置、执行、状态监控与观测数据收集。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: mms
👤 项目作者: allengaoo
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 14:38:31

📝 项目描述:
MMS — AI Agent 驱动的结构化知识管理系统,为复杂软件工程提供记忆积累、上下文注入、架构约束扫描与文档熵控能力

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: tkzs_config_service
👤 项目作者: tiankongzhise
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 15:56:31

📝 项目描述:
轻量级配置中心 · Go服务端 + Python客户端 通过 RSA 加密 + HMAC 签名安全分发配置,内置 IP 限流与防重放机制。 无需手动维护 .env,一行代码注入环境变量。

🔗 点击访问项目地址