📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #越权 #IDOR
📦 项目名称: idors-factory
👤 项目作者: hmt38
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 06:45:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #越权 #IDOR
📦 项目名称: idors-factory
👤 项目作者: hmt38
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 06:45:49
📝 项目描述:
本插件是在原版 Autorize 基础上进行的二次开发,新增了智能越权 (IDOR) 检测功能。它通过采集不同用户的流量,自动分析参数特征,并构造重放攻击来检测越权漏洞🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #越权 #逻辑
📦 项目名称: Security_Audit_Report_Blog
👤 项目作者: ysi6701
🛠 开发语言: None
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 19:14:55
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #越权 #逻辑
📦 项目名称: Security_Audit_Report_Blog
👤 项目作者: ysi6701
🛠 开发语言: None
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 19:14:55
📝 项目描述:
典型的 Java/Spring Boot 前后端分离博客系统安全审计实战项目。包含深度代码审计报告、高危漏洞剖析(XSS、越权、并发脏写)及修复方案。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #越权 #逻辑
📦 项目名称: AI-Form-Analyzer
👤 项目作者: YANYANYANYANZI
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-02-20 14:53:22
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #越权 #逻辑
📦 项目名称: AI-Form-Analyzer
👤 项目作者: YANYANYANYANZI
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-02-20 14:53:22
📝 项目描述:
一个 AI 智能表单分析与可视化终端,使用自然语言处理分析表格,并且绘制任何你需要的图片。核心架构包含读写分离状态机、安全代码沙箱、多维智能路由以及基于 ChromaDB 的轻量级 RAG 业务规则挂载,解决大模型在真实数据场景下的幻觉与越权痛点。🔗 点击访问项目地址
GitHub监控消息提醒!!!
更新了:越权
描述:一个功能强大的浏览器扩展程序,专门用于检测Web系统中的权限越权漏洞,适用于Web渗透测试。
URL:https://github.com/lukaChihanbao77/Lite-SH-Anomaly
标签:#越权
更新了:越权
描述:一个功能强大的浏览器扩展程序,专门用于检测Web系统中的权限越权漏洞,适用于Web渗透测试。
URL:https://github.com/lukaChihanbao77/Lite-SH-Anomaly
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:【AI漏洞扫描器】【多功能Web扫描器】Scan-X是一款基于mitmproxy高效的被动扫描器,专注于快速识别常见Web漏洞,包括SQL注入、越权访问、未授权访问等,支持AI漏洞扫描。通过代理模式自动分析HTTP流量,实现被动扫描,适合大规模资产安全评估与渗透测试场景。
URL:https://github.com/thunderboltaigc/chatgpt-plus-buy
标签:#越权
更新了:越权
描述:【AI漏洞扫描器】【多功能Web扫描器】Scan-X是一款基于mitmproxy高效的被动扫描器,专注于快速识别常见Web漏洞,包括SQL注入、越权访问、未授权访问等,支持AI漏洞扫描。通过代理模式自动分析HTTP流量,实现被动扫描,适合大规模资产安全评估与渗透测试场景。
URL:https://github.com/thunderboltaigc/chatgpt-plus-buy
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:🔒 越权测试助手 (Privilege Escalation Testing Assistant)
URL:https://github.com/rassec1/Privilege-Escalation-Testing-Assistant
标签:#越权
更新了:越权
描述:🔒 越权测试助手 (Privilege Escalation Testing Assistant)
URL:https://github.com/rassec1/Privilege-Escalation-Testing-Assistant
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。
URL:https://github.com/Brandy467/xinzigodie
标签:#越权
更新了:越权
描述:一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。
URL:https://github.com/Brandy467/xinzigodie
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。
URL:https://github.com/0543lab/4
标签:#越权
更新了:越权
描述:一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协议的数据传输与交互。
URL:https://github.com/0543lab/4
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能
URL:https://github.com/h00klod0er/xia_Yue_pro
标签:#越权
更新了:越权
描述:xia_Yue 插件修改版,瞎越修改版,修复中文重放乱码,添加请求行越权测试,一键导出越权url,允许重复url测试等功能
URL:https://github.com/h00klod0er/xia_Yue_pro
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:一个支持被动代理的调用 KIMI AI 进行越权漏洞检测的工具。
URL:https://github.com/Ed1s0nZ/PrivHunterAI
标签:#越权
更新了:越权
描述:一个支持被动代理的调用 KIMI AI 进行越权漏洞检测的工具。
URL:https://github.com/Ed1s0nZ/PrivHunterAI
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。
URL:https://github.com/csbysj/Z5yTlplr
标签:#越权
更新了:越权
描述:一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。
URL:https://github.com/csbysj/Z5yTlplr
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:曲阜师范大学某平台作业截止提醒(未开发)、作业成绩越权读取、自动化爆破客观题选项脚本
URL:https://github.com/W1ndys/ZXinTools
标签:#越权
更新了:越权
描述:曲阜师范大学某平台作业截止提醒(未开发)、作业成绩越权读取、自动化爆破客观题选项脚本
URL:https://github.com/W1ndys/ZXinTools
标签:#越权
GitHub监控消息提醒!!!
更新了:越权
描述:burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权
URL:https://github.com/smxiazi/xia_Yue
标签:#越权
更新了:越权
描述:burp 插件 xia_Yue(瞎越) 主要用于测试越权、未授权
URL:https://github.com/smxiazi/xia_Yue
标签:#越权