security-tools
Repositorios de código abierto monitorizados etiquetados con security-tools, ordenados por estrellas.
- #271
Packj detiene ataques tipo Solarwinds, ESLint y PyTorch identificando dependencias de código abierto maliciosas o vulnerables en su cadena de suministro de software
★ 692+0Variación de estrellas de los últimos 7 días - #272
Genera y prueba errores tipográficos y variaciones de dominios para detectar y realizar typo squatting, secuestro de URL, phishing y espionaje corporativo.
★ 692+0Variación de estrellas de los últimos 7 días - #273
Escáner de vulnerabilidades de dependencias JS/TS rápido y fácil de usar, con escaneo de archivos de bloqueo locales, coincidencia con OSV, visibilidad directa frente a transitiva, --fix, salida JSON y guía de remediación práctica.
★ 692+10Variación de estrellas de los últimos 7 días - #274
Una aplicación sencilla que extrae IoCs de entradas basura y verifica su reputación utilizando múltiples servicios de CTI.
★ 686+2Variación de estrellas de los últimos 7 días - #275
ScanT3r - Herramienta de automatización de Bug Bounty basada en módulos (usar Lotus en lugar de github.com/bugBlocker/lotus)
★ 684-2Variación de estrellas de los últimos 7 días - #276
Una herramienta rápida escrita en Rust para escanear vulnerabilidades de contaminación de prototipos del lado del cliente. 🦀
★ 676+1Variación de estrellas de los últimos 7 días - #277
Una herramienta avanzada para trabajar con tokens de acceso y la política de seguridad de Windows.
★ 670+0Variación de estrellas de los últimos 7 días - #278★ 666+2Variación de estrellas de los últimos 7 días
- #279★ 664+1Variación de estrellas de los últimos 7 días
- #280★ 663+1Variación de estrellas de los últimos 7 días
- #281
Una herramienta potente para utilizar AWS Identity Center en la CLI y la consola web.
★ 661+0Variación de estrellas de los últimos 7 días - #282
Herramienta de línea de comandos para obtener, decodificar, forzar y crear cookies de sesión de una aplicación Flask mediante la adivinación de claves secretas.
★ 660+0Variación de estrellas de los últimos 7 días - #283
Plataforma de código abierto para la gestión de superficies de ataque y automatización de seguridad autorizada para el descubrimiento de activos, sondeo de servicios, orquestación de escaneos y gestión de resultados de seguridad.
★ 657+2Variación de estrellas de los últimos 7 días - #284
Proxy firewall de API rápido y ligero para la validación de solicitudes y respuestas mediante especificaciones OpenAPI.
★ 654+1Variación de estrellas de los últimos 7 días - #285
Una colección completa de hojas de referencia para herramientas de ingeniería inversa, análisis binario y programación en ensamblador. Este repositorio sirve como referencia integral para investigadores de seguridad, ingenieros inversos y programadores de bajo nivel.
★ 650+4Variación de estrellas de los últimos 7 días - #286
Protege tus secretos usando Gitleaks-Action
★ 644+3Variación de estrellas de los últimos 7 días - #287
Rol de Ansible para aplicar una línea base de seguridad. Edición Systemd.
★ 642+3Variación de estrellas de los últimos 7 días - #288
Real Intelligence Threat Analytics (RITA) es un framework para detectar comunicación de comando y control mediante el análisis de tráfico de red.
★ 639+5Variación de estrellas de los últimos 7 días - #289
PatrOwl: plataforma de código abierto, inteligente y escalable para la orquestación de operaciones de seguridad.
★ 638+0Variación de estrellas de los últimos 7 días - #290
Escalada de privilegios automática para capacidades mal configuradas, sudo y binarios suid utilizando GTFOBins.
★ 638-1Variación de estrellas de los últimos 7 días - #291★ 634+2Variación de estrellas de los últimos 7 días
- #292
Godot Secure es un script de Python sencillo que modifica automáticamente el código fuente de Godot para integrar cifrado Camellia-256 / AES-256 con un sistema de token de seguridad único. Esta solución crea una compilación del motor criptográficamente única que impide que las herramientas de descifrado genéricas accedan a los recursos de su juego.
★ 631+11Variación de estrellas de los últimos 7 días - #293
Analiza listas de materiales de software (SBOM) en busca de vulnerabilidades de seguridad.
★ 624+0Variación de estrellas de los últimos 7 días - #294
Traducción de blogs técnicos destacados. Por favor, dale a star o watch. Únete a nosotros.
★ 621+0Variación de estrellas de los últimos 7 días - #295★ 619+0Variación de estrellas de los últimos 7 días
- #296
🧿 AutorizePro es una potente extensión de Burp Suite para la detección de fallos de autorización. Al añadir análisis asistido por IA y optimizar la lógica de detección, reduce significativamente la tasa de falsos positivos y mejora la eficiencia en la detección de vulnerabilidades.
★ 614+3Variación de estrellas de los últimos 7 días - #297★ 611+0Variación de estrellas de los últimos 7 días
- #298
Generación de informes de pruebas de penetración y colaboración en evaluaciones.
★ 604+1Variación de estrellas de los últimos 7 días - #299
Plataforma de seguridad ofensiva que automatiza el descubrimiento de superficies de ataque y la gestión de vulnerabilidades.
★ 603+3Variación de estrellas de los últimos 7 días - #300
Herramienta de explotación de seguridad en la nube: herramienta de explotación WEB y AK/SK para plataformas en la nube, con detección automática de recursos AK/SK, sin necesidad de ejecución manual, compatible con operaciones en servidores en la nube, buckets de almacenamiento y bases de datos.
★ 600+0Variación de estrellas de los últimos 7 días