Saltar al contenido principal
buildradar
Sign in
Tema · appsec

appsec

Repositorios de código abierto monitorizados etiquetados con appsec, ordenados por estrellas.

58 repositorios
  • Las páginas de la comunidad OWASP son un lugar donde OWASP puede aceptar contribuciones de la comunidad para contenido relacionado con la seguridad.

    1407+5Variación de estrellas de los últimos 7 días
  • OWASP Top 10 para aplicaciones de modelos de lenguaje grandes (Parte del proyecto de seguridad GenAI).

    1383+5Variación de estrellas de los últimos 7 días
  • vapi@roottusk

    vAPI es una interfaz programada de forma adversa y vulnerable (Vulnerable Adversely Programmed Interface), una API autohospedable que imita los escenarios del Top 10 de API de OWASP a través de ejercicios.

    1349+0Variación de estrellas de los últimos 7 días
  • leaky-paths@ayoubfathi

    Una colección de rutas especiales vinculadas a APIs sensibles comunes, configuraciones internas de devops, configuraciones de frameworks, malas configuraciones conocidas, APIs interesantes, etc. Puede utilizarse como parte del descubrimiento de contenido web para escanear pasivamente endpoints de alta calidad y obtener resultados rápidos.

    1193+0Variación de estrellas de los últimos 7 días
  • lonkero@bountyyfi

    Lonkero: envuelve tu superficie de ataque. Escáner de nivel profesional para pruebas de penetración reales. Rápido. Modular. Rust.

    1074+26Variación de estrellas de los últimos 7 días
  • Una lista seleccionada de herramientas presentadas oficialmente en eventos Black Hat

    980+8Variación de estrellas de los últimos 7 días
  • Ideas de automatización de seguridad con n8n: más de 100 flujos de trabajo de Red/Blue/AppSec, integraciones y playbooks listos para usar.

    957+5Variación de estrellas de los últimos 7 días
  • zap-extensions@zaproxy

    Complementos para ZAP

    946+2Variación de estrellas de los últimos 7 días
  • railsgoat@OWASP

    Una versión vulnerable de Rails que sigue el OWASP Top 10

    923+1Variación de estrellas de los últimos 7 días
  • community-scripts@zaproxy

    Una colección de scripts y consejos de ZAP proporcionados por la comunidad. ¡Las solicitudes de extracción son bienvenidas!

    891+0Variación de estrellas de los últimos 7 días
  • Este repositorio ya no está en uso. Por favor, consulte https://github.com/OWASP/www-project-vulnerable-web-applications-directory

    885-2Variación de estrellas de los últimos 7 días
  • reaper@ghostsecurity

    Herramienta proxy de validación en vivo para probar vulnerabilidades en aplicaciones web.

    883+0Variación de estrellas de los últimos 7 días
  • dianxing@tianchong-zerotemp

    DianXing - Auditoría de seguridad de código de extremo a extremo impulsada por IA.

    872+1Variación de estrellas de los últimos 7 días
  • dd-trace-go@DataDog

    Biblioteca de Datadog para Go que incluye rastreo APM, perfilado y monitoreo de seguridad.

    853+0Variación de estrellas de los últimos 7 días
  • badsecrets@blacklanternsecurity

    Una biblioteca para detectar secretos conocidos en diversos frameworks web.

    823+2Variación de estrellas de los últimos 7 días
  • mobsfscan@MobSF

    mobsfscan es una herramienta de análisis estático que detecta patrones de código inseguro en código fuente de Android e iOS. Soporta Java, Kotlin, Swift y Objective C. Utiliza reglas de análisis estático de MobSF y está impulsado por semgrep y el buscador de patrones libsast.

    783+2Variación de estrellas de los últimos 7 días
  • Spoofy@MattKeeley

    Spoofy es un programa que verifica si una lista de dominios puede ser suplantada basándose en registros SPF y DMARC.

    771-2Variación de estrellas de los últimos 7 días
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    758+102Variación de estrellas de los últimos 7 días
  • ovaa@oversecured

    Aplicación Android vulnerable de Oversecured

    756+2Variación de estrellas de los últimos 7 días
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    749+137Variación de estrellas de los últimos 7 días
  • Integra informes de Dependency-Check en SonarQube

    694+1Variación de estrellas de los últimos 7 días
  • titus@praetorian-inc

    Escáner de secretos de alto rendimiento. CLI, biblioteca de Go, extensión de Burp Suite y extensión de Chrome. 487 reglas de detección con validación de credenciales en tiempo real.

    690+7Variación de estrellas de los últimos 7 días
  • cve-lite-cli@OWASP

    Escáner de vulnerabilidades de dependencias JS/TS rápido y fácil de usar, con escaneo de archivos de bloqueo locales, coincidencia con OSV, visibilidad directa frente a transitiva, --fix, salida JSON y guía de remediación práctica.

    686+5Variación de estrellas de los últimos 7 días
  • privado@Privado-Inc

    Herramienta de escaneo estático de código abierto para detectar flujos de datos en su código, encontrar vulnerabilidades de seguridad de datos y generar informes precisos de seguridad de datos para Play Store.

    656+2Variación de estrellas de los últimos 7 días
  • Recursos prácticos para la investigación de seguridad ofensiva en CI/CD. Selección de los mejores recursos vistos desde 2021.

    630+2Variación de estrellas de los últimos 7 días
  • dd-trace-php@DataDog

    Clientes de PHP para Datadog

    558+0Variación de estrellas de los últimos 7 días
  • JShunter@cc1a2b

    jshunter es una herramienta de línea de comandos diseñada para analizar archivos JavaScript y extraer endpoints. Se especializa en identificar datos sensibles, como endpoints de API y posibles vulnerabilidades de seguridad, siendo un recurso esencial para cazadores de recompensas y investigadores de seguridad.

    534+1Variación de estrellas de los últimos 7 días
  • SDK que proporciona detección de amenazas y monitoreo de seguridad para dispositivos móviles. Funciona con Flutter, React Native, Android e iOS. Protege tu aplicación con RASP gratuito. Detecta ingeniería inversa, root (Magisk), jailbreak, Frida, emuladores, bots, manipulación y problemas de integridad, ofuscación, uso de VPN, malware, y monitorea la identificación y huella digital del dispositivo.

    513+3Variación de estrellas de los últimos 7 días
← Volver a temas