Zum Hauptinhalt springen
buildradar
Sign in
Thema · appsec

appsec

Erfasste Open-Source-Repos mit dem Tag appsec, sortiert nach Sternen.

58 Repos
  • OWASP Community Pages sind ein Ort, an dem OWASP Community-Beiträge für sicherheitsrelevante Inhalte annehmen kann.

    1.407+5Sterne-Änderung der letzten 7 Tage
  • OWASP Top 10 für Large Language Model Apps (Teil des GenAI Security Project)

    1.383+5Sterne-Änderung der letzten 7 Tage
  • vapi@roottusk

    vAPI ist eine anfällige, programmierter Schnittstelle (Vulnerable Adversely Programmed Interface), die als selbst hostbare API OWASP API Top-10-Szenarien durch Übungen nachbildet.

    1.349+0Sterne-Änderung der letzten 7 Tage
  • leaky-paths@ayoubfathi

    Eine Sammlung spezieller Pfade, die mit gängigen sensiblen APIs, DevOps-Interna, Framework-Konfigurationen, bekannten Fehlkonfigurationen, interessanten APIs usw. verknüpft sind. Kann als Teil der Web-Content-Discovery verwendet werden, um passiv nach hochwertigen Endpunkten und Quick Wins zu scannen.

    1.193+0Sterne-Änderung der letzten 7 Tage
  • lonkero@bountyyfi

    Lonkero – Schützt Ihre Angriffsfläche. Professioneller Scanner für echte Penetrationstests. Schnell. Modular. Rust.

    1.075+26Sterne-Änderung der letzten 7 Tage
  • Eine kuratierte Liste von Tools, die offiziell auf Black Hat-Events vorgestellt wurden

    980+8Sterne-Änderung der letzten 7 Tage
  • Sicherheitsautomatisierung mit n8n-Ideen: Über 100 Red/Blue/AppSec-Workflows, Integrationen und sofort einsatzbereite Playbooks.

    957+5Sterne-Änderung der letzten 7 Tage
  • zap-extensions@zaproxy

    ZAP Add-ons

    948+3Sterne-Änderung der letzten 7 Tage
  • railsgoat@OWASP

    Eine anfällige Version von Rails, die den OWASP Top 10 folgt

    923+1Sterne-Änderung der letzten 7 Tage
  • community-scripts@zaproxy

    Eine Sammlung von ZAP-Skripten und Tipps der Community – Pull Requests sind herzlich willkommen!

    893+2Sterne-Änderung der letzten 7 Tage
  • :warning: Dieses Repository wird nicht mehr verwendet. Bitte siehe https://github.com/OWASP/www-project-vulnerable-web-applications-directory

    885-2Sterne-Änderung der letzten 7 Tage
  • reaper@ghostsecurity

    Live-Validierungs-Proxy-Tool zum Testen von Webanwendungsschwachstellen

    883+0Sterne-Änderung der letzten 7 Tage
  • dianxing@tianchong-zerotemp

    DianXing - KI-gestützte End-to-End-Code-Sicherheitsprüfung

    872+1Sterne-Änderung der letzten 7 Tage
  • dd-trace-go@DataDog

    Datadog Go-Bibliothek einschließlich APM-Tracing, Profiling und Sicherheitsüberwachung.

    853+0Sterne-Änderung der letzten 7 Tage
  • badsecrets@blacklanternsecurity

    Eine Bibliothek zum Erkennen bekannter Secrets in vielen Web-Frameworks

    823+2Sterne-Änderung der letzten 7 Tage
  • mobsfscan@MobSF

    mobsfscan ist ein statisches Analysetool, das unsichere Codemuster in Ihrem Android- und iOS-Quellcode finden kann. Unterstützt Java-, Kotlin-, Swift- und Objective-C-Code. mobsfscan verwendet statische Analyse-Regeln von MobSF und wird durch den Pattern Matcher von semgrep und libsast angetrieben.

    783+2Sterne-Änderung der letzten 7 Tage
  • Spoofy@MattKeeley

    Spoofy ist ein Programm, das prüft, ob eine Liste von Domains basierend auf SPF- und DMARC-Einträgen gespooft werden kann.

    772-1Sterne-Änderung der letzten 7 Tage
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    763+103Sterne-Änderung der letzten 7 Tage
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    758+142Sterne-Änderung der letzten 7 Tage
  • ovaa@oversecured

    Verwundbare Android-App von Oversecured

    756+2Sterne-Änderung der letzten 7 Tage
  • Integriert Dependency-Check-Berichte in SonarQube

    694+1Sterne-Änderung der letzten 7 Tage
  • titus@praetorian-inc

    Hochleistungsfähiger Secrets-Scanner. CLI, Go-Bibliothek, Burp Suite-Erweiterung und Chrome-Erweiterung. 487 Erkennungsregeln mit Live-Anmeldeinformationsvalidierung.

    691+8Sterne-Änderung der letzten 7 Tage
  • cve-lite-cli@OWASP

    Schneller, entwicklerfreundlicher JS/TS-Schwachstellenscan mit lokalem Lockfile-Scanning, OSV-Abgleich, direkter und transitiver Sichtbarkeit, --fix, JSON-Ausgabe und praktischen Behebungsanleitungen.

    689+7Sterne-Änderung der letzten 7 Tage
  • privado@Privado-Inc

    Open-Source-Tool für statische Analysen zur Erkennung von Datenflüssen in Ihrem Code, zum Finden von Datensicherheitslücken und zum Generieren genauer Play-Store-Datensicherheitsberichte.

    656+2Sterne-Änderung der letzten 7 Tage
  • Praktische Ressourcen für offensive CI/CD-Sicherheitsforschung. Eine Kuration der besten Ressourcen seit 2021.

    630+2Sterne-Änderung der letzten 7 Tage
  • dd-trace-php@DataDog

    Datadog PHP-Clients.

    558+0Sterne-Änderung der letzten 7 Tage
  • JShunter@cc1a2b

    jshunter ist ein Befehlszeilentool zur Analyse von JavaScript-Dateien und zum Extrahieren von Endpunkten. Es ist auf die Identifizierung sensibler Daten wie API-Endpunkte und potenzieller Sicherheitslücken spezialisiert und damit eine unverzichtbare Ressource für Bug-Bounty-Jäger und Sicherheitsforscher.

    534+2Sterne-Änderung der letzten 7 Tage
  • SDK zur Bedrohungserkennung und Sicherheitsüberwachung für mobile Geräte. Kompatibel mit Flutter, React Native, Android und iOS. Schützen Sie Ihre App mit kostenlosem RASP. Erkennt Reverse Engineering, Root (Magisk), Jailbreak, Frida, Emulatoren, Bots, Manipulationen und Integritätsprobleme, Obfuskation, VPN-Nutzung, Malware sowie Geräteidentifizierung und Fingerprinting.

    514+4Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen