Aller au contenu principal
buildradar
Sign in
Sujet · appsec

appsec

Dépôts open source suivis étiquetés appsec, triés par étoiles.

58 dépôts
  • Les pages communautaires OWASP sont un espace où OWASP accepte les contributions de la communauté pour du contenu lié à la sécurité.

    1 407+5Évolution des étoiles sur les 7 derniers jours
  • OWASP Top 10 pour les applications basées sur les grands modèles de langage (partie du projet GenAI Security)

    1 383+5Évolution des étoiles sur les 7 derniers jours
  • vapi@roottusk

    vAPI est une interface vulnérable auto-hébergeable qui simule les scénarios du top 10 des API OWASP à travers des exercices.

    1 349+0Évolution des étoiles sur les 7 derniers jours
  • leaky-paths@ayoubfathi

    Une collection de chemins spécifiques liés aux API sensibles courantes, aux composants internes DevOps, aux configurations de frameworks, aux mauvaises configurations connues, aux API critiques, etc. Peut être utilisé pour la découverte de contenu web, afin d'analyser passivement des points de terminaison de haute qualité et des gains rapides.

    1 193+0Évolution des étoiles sur les 7 derniers jours
  • lonkero@bountyyfi

    Lonkero - Analyse votre surface d'attaque. Scanner de qualité professionnelle pour les tests d'intrusion réels. Rapide. Modulaire. Rust.

    1 075+27Évolution des étoiles sur les 7 derniers jours
  • Une liste organisée d'outils officiellement présentés lors des événements Black Hat

    980+8Évolution des étoiles sur les 7 derniers jours
  • Automatisation de la sécurité avec n8n : plus de 100 workflows Red/Blue/AppSec, intégrations et playbooks prêts à l'emploi

    957+5Évolution des étoiles sur les 7 derniers jours
  • zap-extensions@zaproxy

    Extensions ZAP

    948+4Évolution des étoiles sur les 7 derniers jours
  • railsgoat@OWASP

    Une version vulnérable de Rails conforme au top 10 de l'OWASP

    923+1Évolution des étoiles sur les 7 derniers jours
  • community-scripts@zaproxy

    Une collection de scripts et d'astuces ZAP fournis par la communauté - les pull requests sont les bienvenues !

    893+2Évolution des étoiles sur les 7 derniers jours
  • Attention : ce dépôt n'est plus utilisé. Veuillez consulter https://github.com/OWASP/www-project-vulnerable-web-applications-directory

    885-2Évolution des étoiles sur les 7 derniers jours
  • reaper@ghostsecurity

    Outil de proxy de validation en direct pour tester les vulnérabilités des applications web.

    883+0Évolution des étoiles sur les 7 derniers jours
  • dianxing@tianchong-zerotemp

    DianXing - Audit de sécurité du code de bout en bout piloté par l'IA.

    872+1Évolution des étoiles sur les 7 derniers jours
  • dd-trace-go@DataDog

    Bibliothèque Go pour Datadog incluant le traçage APM, le profilage et la surveillance de la sécurité.

    853+0Évolution des étoiles sur les 7 derniers jours
  • badsecrets@blacklanternsecurity

    Une bibliothèque pour détecter les secrets connus à travers de nombreux frameworks web.

    823+2Évolution des étoiles sur les 7 derniers jours
  • mobsfscan@MobSF

    mobsfscan est un outil d'analyse statique capable de détecter des modèles de code non sécurisés dans vos sources Android et iOS. Prend en charge Java, Kotlin, Swift et Objective-C. mobsfscan utilise les règles d'analyse statique de MobSF et est propulsé par semgrep et le moteur de correspondance de modèles libsast.

    783+2Évolution des étoiles sur les 7 derniers jours
  • Spoofy@MattKeeley

    Spoofy est un programme qui vérifie si une liste de domaines peut être usurpée en fonction des enregistrements SPF et DMARC

    772-1Évolution des étoiles sur les 7 derniers jours
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    763+107Évolution des étoiles sur les 7 derniers jours
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    758+146Évolution des étoiles sur les 7 derniers jours
  • ovaa@oversecured

    Application Android vulnérable par Oversecured

    756+2Évolution des étoiles sur les 7 derniers jours
  • Intègre les rapports Dependency-Check dans SonarQube

    694+1Évolution des étoiles sur les 7 derniers jours
  • titus@praetorian-inc

    Analyseur de secrets haute performance. CLI, bibliothèque Go, extension Burp Suite et extension Chrome. 487 règles de détection avec validation en temps réel des informations d'identification.

    691+8Évolution des étoiles sur les 7 derniers jours
  • cve-lite-cli@OWASP

    Scanneur rapide et convivial de vulnérabilités des dépendances JS/TS, avec analyse du fichier verrou local, correspondance OSV, visibilité directe vs transitive, --fix, sortie JSON, et conseils pratiques de remédiation.

    689+8Évolution des étoiles sur les 7 derniers jours
  • privado@Privado-Inc

    Outil d'analyse statique open source pour détecter les flux de données dans votre code, identifier les vulnérabilités de sécurité des données et générer des rapports de sécurité des données précis pour le Play Store.

    656+2Évolution des étoiles sur les 7 derniers jours
  • Ressources pratiques pour la recherche en sécurité offensive CI/CD. Sélection des meilleures ressources vues depuis 2021.

    630+2Évolution des étoiles sur les 7 derniers jours
  • dd-trace-php@DataDog

    Clients PHP Datadog

    558+0Évolution des étoiles sur les 7 derniers jours
  • JShunter@cc1a2b

    jshunter est un outil en ligne de commande conçu pour analyser les fichiers JavaScript et extraire les points de terminaison. Cet outil se spécialise dans l'identification de données sensibles, telles que les points de terminaison d'API et les vulnérabilités de sécurité potentielles, ce qui en fait une ressource essentielle pour les chasseurs de bugs et les chercheurs en sécurité.

    534+2Évolution des étoiles sur les 7 derniers jours
  • SDK fournissant la détection des menaces et la surveillance de la sécurité pour les appareils mobiles. Compatible avec Flutter, React Native, Android et iOS. Protégez votre application avec un RASP gratuit. Détectez l'ingénierie inverse, le root (Magisk), le jailbreak, Frida, les émulateurs, les bots, la falsification et les problèmes d'intégrité, l'obfuscation, l'utilisation de VPN, les logiciels malveillants, et surveillez l'identification et l'empreinte numérique de l'appareil.

    514+4Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets