iothackbot(IoT HackBot)是一个面向 IoT 设备、IP 摄像头、嵌入式系统安全评估的开源工具集,同时打包成 Claude Code plugin 提供 AI 辅助渗透工作流。它由两层组成: 一组 CLI 工具(wsdiscovery / iotnet / netflows / ffind / onvifscan / chipsec / …
仓库攻略
8 篇 · 8 个项目 · 安全与风险 · spark
这是一套面向 Offensive Security(OffSec)考试体系(OSCP / OSWE / OSEE / OSWP / OSEP / OSED / OSWA / OSDA / OSMR / OSTH / OSIR)的 Markdown 报告模板仓库,作者 noraj。核心思路:考生在 24 小时考试窗口里写渗透测试报告时,不再依赖 LaTeX 或…
⚠️ 写在前面的诚实标注:本仓库 README 自带"Tool provided for educational purposes only"的免责声明,仓库本身不包含可读的源码——它是一个引流落地页,实际脚本是闭源付费产品,需在 购买激活 Key 后从外部链接下载 .user.js 安装到 Tampermonkey。这意味着这份攻略只能复述官方公开信息,无…
NulightJens/humanizerstack 是一个面向 Claude Code 的双通道(twopass)"AI 写作去机器味"管线,把"表层词面改写"和"结构层改写"拆成两个独立 skill: skills/humanizer/ — Pass 1:词汇、标点、句法层面的修整(基于 Wikipedia "Signs of AI writing" +…
harshaneel/humanize 是一个面向 LLM 编程代理(Claude Code、Codex CLI、ChatGPT Desktop、Gemini CLI、Cursor、Aider、OpenCode 等)的"AI 文本去机器味"技能包。它以 纯静态 SKILL.md 规则文件(无 Python 运行时、无模型权重、无 API 调用)的形式提供两个…
bumblebee 是 Perplexity 开源的一个 只读 的开发者终端组件清单采集器。它不抓包、不跑代码、不读源码,只读锁文件、包管理器安装元数据、扩展 manifest 和 MCP JSON 配置,最终输出 NDJSON 格式的结构化记录。 核心定位:当一条 supplychain 漏洞公告(CVE、advisory)发布,哪些开发机当前磁盘上存在受…
humanizerru 是一个面向 Claude(以及兼容 Agent Skills 标准的其他 coding agent)的俄文文本「去 AI 味」技能。它不解决英文场景——作者明确说「英文 humanizer(blader/humanizer 等)对俄文无效」,因为俄文 AI 指纹和英文指纹几乎没有重叠。仓库当前版本 v3.15.2(20260724 r…
⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。ClaudeRed 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。 ClaudeRed 是一个精选的进攻性安全 skill 库,每个 s…