SeaOf0/dsh-redteam-model
SeaOf0★ 5PythonLast synced: 2026-08-22
基于dsh web实现的多种模式,目的是服务于redteam进行授权的安全研究,覆盖渗透测试、红队评估、代码审计等范围领域,请勿用于非法行为。(允许二开,赋予模块各位自己的业务逻辑,不定期完善逻辑与修复bug)
README excerpt
dsh-redteam-model 基于 dsh web 实现的九个 redteam 安全研究工作模式(预设)及其运行时插件,自包含、可离线部署。目标是服务于 redteam 进行授权安全研究,覆盖渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题领域。 请勿用于非法行为。 本项目仅面向已获得书面授权的安全测试、CTF 竞赛、漏洞赏金与安全研究场景(见文末免责声明)。 九个工作模式 模式 定位 核心纪律 redteam 安全研究员 安全领域总入口:任务路由分流(浅做/专业路由/多任务协同)、台账、全局回归总结与下一步建议;深度任务指引切换专业模式 任务台账 + 路由表 + light 三纪律 pentest 渗透测试 Web/API/app/小程序黑盒渗透:侦察、枚举、漏洞验证与报告 发现+验证=真实有效;对照三件套(基线/差分/marker);覆盖度矩阵收口 code-audit 代码审计 白盒源码审计,可 RCE 主线(上传/未授权/组合/反序列化/溢出等七类) 双链一致(审计工人链 vs 追踪员链);扫描命中对账;Fortify 分类定级 binary-analysis 二进制分析 病毒分析、逆向破解、脱壳还原 样本登记门(B0)前置;还原不完整=结论标疑似;假设台账终态 attack-defense 攻防评估 权限与数据主线的全链路对抗:侦察→突破→横向→持久化→报告 每阶段 gate-pass 才进下一阶段;持久化登记制;先留证后清理 av-evasion 免杀对抗 攻击视角的免杀研究:载荷开发与本地实验循环,技术与检测侧成对呈现(OPSEC 情报) 本地默认验证+授权目标按任务;免杀技术与检测情报成对交付;V 门四声明 incident-response 应急溯源 Windows/Linux 应急响应与攻击溯源:证据保全→失陷排查→攻击链时间线还原→定性→处置建议→报告 证据与时间线主线(无证据标疑似);先留证后处置;删除类操作只出清单 cloud-security 云安全攻防 云平台(AWS/Azure/GCP/阿里云/腾讯云/华为云)与云原生(K8s/容器/Serverless/CI-CD)渗透:暴露面测绘、AK/SK 凭证利用、IAM 提权、元数据 SSRF、容器逃逸、云检测缺口 云攻击路径主线(入口→身份→权限→资源→影响);只读探测优先;环境改动逐项登记还原 ctf-solver CTF 解题 CTF 竞赛解题:题面登记、模块路由(web/pwn/reverse/crypto/misc 等)、解题循环、flag 台账与复盘 flag 平台回显验证;解题台账终态;未解题如实记录卡点 每个模式自包含四层资产: persona (角色/认识论/边界/报告纪律)→ playbook (方法论与门禁文本契约)…
View full README on GitHub →Category
DeepSeek Harness: Everything is a Plugin.
★ 183,476
amruthpillai/reactive-resumeA one-of-a-kind resume builder that keeps your privacy in mind. Completely secure, customizable, portable, open-source and free forever. Try it out today!
★ 41,499
anywhere-labs/deepseek-harness-desktop为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」,桌面本身也是「插件」。
★ 18,022