awesome-hacking-lists
安全研究者的 GitHub 星标精选列表,110 个语言分类收录 13000+ 优质安全工具项目
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
安全研究者的 GitHub 星标精选列表,110 个语言分类收录 13000+ 优质安全工具项目
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
想象一下,你是一名网络安全研究员,每天在 GitHub 上看到大量优质的安全工具、研究项目和脚本。如果能把这些精华系统地收藏起来,按编程语言分类,随时查阅,会是怎样一种体验?
taielab/awesome-hacking-lists 正是这样一份数字资产。这是一个由个人维护的 GitHub 星标精选列表,2020年6月创建至今已超过5年,作者持续将自己在安全研究过程中发现的高价值项目收录其中,按编程语言分类整理,最终形成了这份超过 13,000 个项目的大规模索引库。
这个项目在 GitHub 上获得了 1,349 Stars、263 Forks,累积被 32 人订阅关注。Topics 标签覆盖了 agents、ai、aiagent、bounty-hunters、bug-bounty、hacker、hacking-tools、llm、llm-inference、mcp、mcp-server、pentest-scripts、pentesting-tools 等多个安全与 AI 相关领域。
需要特别说明的是,这个项目的本体不是一个可运行的安全工具,而是一个 Markdown 格式的超级索引目录。它的核心价值在于:
从技术实现上,它只包含四个文件:README.md(核心内容,1.58MB)、两个 CSV 格式的星标列表导出文件,以及一个 .gitignore。没有任何代码文件、配置文件或依赖项。
通过分析 README 结构,该列表按编程语言划分为 110 个分类章节,各语言收录项目数量差异巨大:
| 梯队 | 语言 | 收录数量 | 特点 |
|---|---|---|---|
| 第一梯队 | Python | 3,228 | 数量最多,覆盖工具链最广 |
| 第一梯队 | Others | 1,645 | 无法归类的杂项项目 |
| 第一梯队 | Go | 1,195 | 安全工具的现代主流语言 |
| 第二梯队 | Java | 870 | 传统企业安全工具生态 |
| 第二梯队 | Shell | 685 | 脚本化渗透测试自动化 |
| 第二梯队 | JavaScript | 661 | Web 安全工具核心语言 |
| 第三梯队 | C# | 435 | .NET 安全工具链 |
| 第三梯队 | C++ | 398 | 底层安全研究工具 |
| 第三梯队 | TypeScript | 329 | 现代 Web 安全应用 |
| 第四梯队 | PHP | 223 | Web 应用安全测试 |
| 第四梯队 | PowerShell | 225 | Windows 域渗透核心 |
| 第四梯队 | Ruby | 118 | Metasploit 生态延展 |
| 第四梯队 | Rust | 118 | 新一代安全基础设施 |
整个列表跨越了从汇编(16个项目)到 Solidity(7个项目)、从 MATLAB 到 Nix 的广泛技术谱系,涵盖了安全研究的几乎所有技术方向。
根据列表内容分析,安全研究的核心收录领域包括:
渗透测试与漏洞利用
SysWhispers2(直接系统调用绕过杀软)、Doge-Direct-Syscall(Go版直接系统调用)、PPLDump_BOF(无注入无分配的权限提升)SILENTTRINITY(异步协作型 C2)、Hades(基于主机的入侵检测系统)、boku7/azureOutlookC2(Azure Outlook 命令控制)RemotePotato0(Windows 权限提升)、RpcSsImpersonator(令牌模拟提权)Web 安全
Webshell-Upload-and-Web-RCE-Techniques(经典 Webshell 上传技术)AFLplusplus(业界最流行的 fuzzer)、uafuzz(二进制级别导向模糊测试)CodeQL(12个项目,语义代码分析)云原生与容器安全
container-escape-exploits(容器逃逸漏洞合集)ecapture(无需 CA 证书抓取 TLS 明文)、ebpf-supply-chain(PyPI 恶意包检测)pentagi(全自动 AI Agent 安全评估系统)AI 安全与 LLM 安全
Tencent/AI-Infra-Guard(AI 基础设施安全评估工具)vxcontrol/pentagi(AI Agent 自动化渗透测试)gpt4all(本地设备运行 LLM)、llama.cpp(C/C++ 高效 LLM 推理)二进制安全
Reverse-Engineering(跨架构逆向工程教程)、bosch_headunit_root(汽车固件破解)Kernelhub(三平台内核漏洞 POC)、memrun(内存中运行 ELF)armpatched(Armadillo 脱壳)从架构角度,这个项目极度简洁:
awesome-hacking-lists/
├── README.md # 核心索引(1.58MB,110个分类章节)
├── starred_repo_lists_20250821.csv # 星标数据导出
├── starred_repo_lists_20251204.csv # 星标数据导出(更新版)
└── .gitignore
没有依赖管理、没有 CI/CD、没有容器化、没有测试套件。纯粹的 Markdown 文档加两个 CSV 数据文件。
部署支持度:不适用(信息资源,非运行软件)
| 维度 | 评估 |
|---|---|
| Dockerfile | ❌ 无 |
| Docker Compose | ❌ 无 |
| Kubernetes | ❌ 无 |
| Web UI | ❌ 无 |
| CLI 工具 | ❌ 无 |
| 硬件要求 | N/A |
| 部署难度 | 不适用 |
这个项目本质上是一个 Markdown 文件。任何能打开文本文件的设备(从手机到服务器)都可以"运行"它——也就是查看它。不需要安装任何依赖,不需要配置环境变量,不需要 GPU,不需要特定操作系统。
如果一定要"部署",最简单的方式是:
质量维护难度:13,000+ 个项目全部依赖人工维护,随着时间推移,部分链接可能指向已归档/删除的仓库,实际可用性无法保证
分类粒度问题:列表按编程语言分类,但许多项目本身支持多语言,无法体现项目实际功能分类(如"漏洞扫描工具"可能只因是 Python 写的就归入 Python 章节)
非原创内容:这不是一个技术研究项目,而是信息聚合,知识价值高度依赖作者视野
更新频率:从仓库最后更新时间是 2026-06-12,说明作者仍在活跃维护
在安全研究领域,工具生态极其分散——GitHub 上有数千个安全相关项目,散落在不同的组织、个人账户下。类似 awesome-hacking-lists 这样的精选列表,本质上充当了行业黄页的角色:
这类项目往往在安全社区中具有较高的引用价值,是安全知识图谱构建的重要组成部分。