security-tools
Repositorios de código abierto monitorizados etiquetados con security-tools, ordenados por estrellas.
- #181
¡Detén las APIs incompletas! Cherrybomb es una herramienta CLI que ayuda a evitar comportamientos de usuario indefinidos mediante la auditoría de especificaciones de API, su validación y la ejecución de pruebas de seguridad.
★ 1236+0Variación de estrellas de los últimos 7 días - #182★ 1217+0Variación de estrellas de los últimos 7 días
- #183
Un escáner de vulnerabilidades modular con capacidades de generación automática de informes.
★ 1203+0Variación de estrellas de los últimos 7 días - #184
Web Cache Vulnerability Scanner es una herramienta de línea de comandos basada en Go para probar el envenenamiento de caché web. Es desarrollada por Hackmanit GmbH (http://hackmanit.de/).
★ 1202+0Variación de estrellas de los últimos 7 días - #185
Módulo de Terraform para configurar tu cuenta de AWS con una línea base segura basada en CIS Amazon Web Services Foundations y las mejores prácticas de seguridad de AWS.
★ 1200+0Variación de estrellas de los últimos 7 días - #186
Una colección de rutas especiales vinculadas a APIs sensibles comunes, configuraciones internas de devops, configuraciones de frameworks, malas configuraciones conocidas, APIs interesantes, etc. Puede utilizarse como parte del descubrimiento de contenido web para escanear pasivamente endpoints de alta calidad y obtener resultados rápidos.
★ 1193+0Variación de estrellas de los últimos 7 días - #187★ 1191+0Variación de estrellas de los últimos 7 días
- #188
Herramienta OSINT gratuita para correos electrónicos, con más de 2500 plataformas, agrupación de identidades y detección de brechas. No requiere claves API. pip install mailaccess
★ 1182+0Variación de estrellas de los últimos 7 días - #189
Reversense (Dexcalibur2) es una reescritura y replanteamiento completo de Dexcalibur. Reversense es una plataforma de inteligencia binaria que automatiza la ingeniería inversa de aplicaciones móviles y embebidas.
★ 1168+0Variación de estrellas de los últimos 7 días - #190★ 1160+0Variación de estrellas de los últimos 7 días
- #191
Verifica aplicaciones fácilmente.
★ 1153+0Variación de estrellas de los últimos 7 días - #192★ 1124+6Variación de estrellas de los últimos 7 días
- #193
Una herramienta de modelado de amenazas impulsada por IA que aprovecha los modelos GPT de OpenAI para generar modelos de amenazas para una aplicación dada basándose en la metodología STRIDE.
★ 1116+4Variación de estrellas de los últimos 7 días - #194
SIPVicious OSS es un conjunto de herramientas de pruebas de seguridad VoIP. Ayuda a equipos de seguridad, QA y desarrolladores a probar sistemas y aplicaciones VoIP basados en SIP, permitiendo simular ataques contra sistemas PBX mediante identificación, escaneo, enumeración de extensiones y cracking de contraseñas.
★ 1101+2Variación de estrellas de los últimos 7 días - #195
AutoPWN Suite es un proyecto para el escaneo de vulnerabilidades y la explotación automática de sistemas.
★ 1095+0Variación de estrellas de los últimos 7 días - #196★ 1089+1Variación de estrellas de los últimos 7 días
- #197
Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.
★ 1089+475Variación de estrellas de los últimos 7 días - #198
Herramientas para desplegar rápidamente una capacidad de búsqueda de amenazas en Azure Sentinel que aprovecha Sysmon y MITRE ATT&CK
★ 1077+0Variación de estrellas de los últimos 7 días - #199★ 1077+0Variación de estrellas de los últimos 7 días
- #200
Lonkero: envuelve tu superficie de ataque. Escáner de nivel profesional para pruebas de penetración reales. Rápido. Modular. Rust.
★ 1075+23Variación de estrellas de los últimos 7 días - #201★ 1072+0Variación de estrellas de los últimos 7 días
- #202
La herramienta de Fuzzing de directorios más útil, inteligente y controlable | El Fuzzer HTTP más potente, fácil de usar, inteligente y preciso.
★ 1059+2Variación de estrellas de los últimos 7 días - #203
Servidor SSH vinculado estáticamente con funcionalidad de shell inverso para CTF y similares
★ 1056+0Variación de estrellas de los últimos 7 días - #204
Herramienta de enumeración de nombres de usuario y password spraying dirigida a Microsoft O365.
★ 1053+1Variación de estrellas de los últimos 7 días - #205
Un escáner de seguridad para tus flujos de trabajo de agentes LLM
★ 1048+3Variación de estrellas de los últimos 7 días - #206
ElectricEye es una herramienta CLI en Python multi-nube y multi-SaaS para la gestión de activos, gestión de postura de seguridad y monitoreo de superficie de ataque, que admite cientos de servicios y evaluaciones para fortalecer sus entornos CSP y SaaS con controles mapeados a más de 20 marcos de trabajo de la industria, regulatorios y de mejores prácticas.
★ 1045+0Variación de estrellas de los últimos 7 días - #207★ 1043+2Variación de estrellas de los últimos 7 días
- #208
Mantis es un framework de seguridad que automatiza el flujo de trabajo de descubrimiento, reconocimiento y escaneo de vulnerabilidades.
★ 1038+0Variación de estrellas de los últimos 7 días - #209★ 1011+5Variación de estrellas de los últimos 7 días
- #210
Versión modificada basada en ARL-V2.6.2.
★ 1005+0Variación de estrellas de los últimos 7 días