appsec
Erfasste Open-Source-Repos mit dem Tag appsec, sortiert nach Sternen.
- #31
OWASP Community Pages sind ein Ort, an dem OWASP Community-Beiträge für sicherheitsrelevante Inhalte annehmen kann.
★ 1.407+5Sterne-Änderung der letzten 7 Tage - #32
OWASP Top 10 für Large Language Model Apps (Teil des GenAI Security Project)
★ 1.383+5Sterne-Änderung der letzten 7 Tage - #33
vAPI ist eine anfällige, programmierter Schnittstelle (Vulnerable Adversely Programmed Interface), die als selbst hostbare API OWASP API Top-10-Szenarien durch Übungen nachbildet.
★ 1.349+0Sterne-Änderung der letzten 7 Tage - #34
Eine Sammlung spezieller Pfade, die mit gängigen sensiblen APIs, DevOps-Interna, Framework-Konfigurationen, bekannten Fehlkonfigurationen, interessanten APIs usw. verknüpft sind. Kann als Teil der Web-Content-Discovery verwendet werden, um passiv nach hochwertigen Endpunkten und Quick Wins zu scannen.
★ 1.193+0Sterne-Änderung der letzten 7 Tage - #35
Lonkero – Schützt Ihre Angriffsfläche. Professioneller Scanner für echte Penetrationstests. Schnell. Modular. Rust.
★ 1.075+26Sterne-Änderung der letzten 7 Tage - #36
Eine kuratierte Liste von Tools, die offiziell auf Black Hat-Events vorgestellt wurden
★ 980+8Sterne-Änderung der letzten 7 Tage - #37
Sicherheitsautomatisierung mit n8n-Ideen: Über 100 Red/Blue/AppSec-Workflows, Integrationen und sofort einsatzbereite Playbooks.
★ 957+5Sterne-Änderung der letzten 7 Tage - #38
ZAP Add-ons
★ 948+3Sterne-Änderung der letzten 7 Tage - #39★ 923+1Sterne-Änderung der letzten 7 Tage
- #40
Eine Sammlung von ZAP-Skripten und Tipps der Community – Pull Requests sind herzlich willkommen!
★ 893+2Sterne-Änderung der letzten 7 Tage - #41
:warning: Dieses Repository wird nicht mehr verwendet. Bitte siehe https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Sterne-Änderung der letzten 7 Tage - #42★ 883+0Sterne-Änderung der letzten 7 Tage
- #43★ 872+1Sterne-Änderung der letzten 7 Tage
- #44
Datadog Go-Bibliothek einschließlich APM-Tracing, Profiling und Sicherheitsüberwachung.
★ 853+0Sterne-Änderung der letzten 7 Tage - #45
Eine Bibliothek zum Erkennen bekannter Secrets in vielen Web-Frameworks
★ 823+2Sterne-Änderung der letzten 7 Tage - #46
mobsfscan ist ein statisches Analysetool, das unsichere Codemuster in Ihrem Android- und iOS-Quellcode finden kann. Unterstützt Java-, Kotlin-, Swift- und Objective-C-Code. mobsfscan verwendet statische Analyse-Regeln von MobSF und wird durch den Pattern Matcher von semgrep und libsast angetrieben.
★ 783+2Sterne-Änderung der letzten 7 Tage - #47
Spoofy ist ein Programm, das prüft, ob eine Liste von Domains basierend auf SPF- und DMARC-Einträgen gespooft werden kann.
★ 772-1Sterne-Änderung der letzten 7 Tage - #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 763+103Sterne-Änderung der letzten 7 Tage - #49★ 758+142Sterne-Änderung der letzten 7 Tage
- #50★ 756+2Sterne-Änderung der letzten 7 Tage
- #51
Integriert Dependency-Check-Berichte in SonarQube
★ 694+1Sterne-Änderung der letzten 7 Tage - #52
Hochleistungsfähiger Secrets-Scanner. CLI, Go-Bibliothek, Burp Suite-Erweiterung und Chrome-Erweiterung. 487 Erkennungsregeln mit Live-Anmeldeinformationsvalidierung.
★ 691+8Sterne-Änderung der letzten 7 Tage - #53
Schneller, entwicklerfreundlicher JS/TS-Schwachstellenscan mit lokalem Lockfile-Scanning, OSV-Abgleich, direkter und transitiver Sichtbarkeit, --fix, JSON-Ausgabe und praktischen Behebungsanleitungen.
★ 689+7Sterne-Änderung der letzten 7 Tage - #54
Open-Source-Tool für statische Analysen zur Erkennung von Datenflüssen in Ihrem Code, zum Finden von Datensicherheitslücken und zum Generieren genauer Play-Store-Datensicherheitsberichte.
★ 656+2Sterne-Änderung der letzten 7 Tage - #55
Praktische Ressourcen für offensive CI/CD-Sicherheitsforschung. Eine Kuration der besten Ressourcen seit 2021.
★ 630+2Sterne-Änderung der letzten 7 Tage - #56
Datadog PHP-Clients.
★ 558+0Sterne-Änderung der letzten 7 Tage - #57
jshunter ist ein Befehlszeilentool zur Analyse von JavaScript-Dateien und zum Extrahieren von Endpunkten. Es ist auf die Identifizierung sensibler Daten wie API-Endpunkte und potenzieller Sicherheitslücken spezialisiert und damit eine unverzichtbare Ressource für Bug-Bounty-Jäger und Sicherheitsforscher.
★ 534+2Sterne-Änderung der letzten 7 Tage - #58
SDK zur Bedrohungserkennung und Sicherheitsüberwachung für mobile Geräte. Kompatibel mit Flutter, React Native, Android und iOS. Schützen Sie Ihre App mit kostenlosem RASP. Erkennt Reverse Engineering, Root (Magisk), Jailbreak, Frida, Emulatoren, Bots, Manipulationen und Integritätsprobleme, Obfuskation, VPN-Nutzung, Malware sowie Geräteidentifizierung und Fingerprinting.
★ 514+4Sterne-Änderung der letzten 7 Tage