appsec
Dépôts open source suivis étiquetés appsec, triés par étoiles.
- #31
Les pages communautaires OWASP sont un espace où OWASP accepte les contributions de la communauté pour du contenu lié à la sécurité.
★ 1 407+5Évolution des étoiles sur les 7 derniers jours - #32
OWASP Top 10 pour les applications basées sur les grands modèles de langage (partie du projet GenAI Security)
★ 1 383+5Évolution des étoiles sur les 7 derniers jours - #33
vAPI est une interface vulnérable auto-hébergeable qui simule les scénarios du top 10 des API OWASP à travers des exercices.
★ 1 349+0Évolution des étoiles sur les 7 derniers jours - #34
Une collection de chemins spécifiques liés aux API sensibles courantes, aux composants internes DevOps, aux configurations de frameworks, aux mauvaises configurations connues, aux API critiques, etc. Peut être utilisé pour la découverte de contenu web, afin d'analyser passivement des points de terminaison de haute qualité et des gains rapides.
★ 1 193+0Évolution des étoiles sur les 7 derniers jours - #35
Lonkero - Analyse votre surface d'attaque. Scanner de qualité professionnelle pour les tests d'intrusion réels. Rapide. Modulaire. Rust.
★ 1 075+27Évolution des étoiles sur les 7 derniers jours - #36
Une liste organisée d'outils officiellement présentés lors des événements Black Hat
★ 980+8Évolution des étoiles sur les 7 derniers jours - #37
Automatisation de la sécurité avec n8n : plus de 100 workflows Red/Blue/AppSec, intégrations et playbooks prêts à l'emploi
★ 957+5Évolution des étoiles sur les 7 derniers jours - #38
Extensions ZAP
★ 948+4Évolution des étoiles sur les 7 derniers jours - #39★ 923+1Évolution des étoiles sur les 7 derniers jours
- #40
Une collection de scripts et d'astuces ZAP fournis par la communauté - les pull requests sont les bienvenues !
★ 893+2Évolution des étoiles sur les 7 derniers jours - #41
Attention : ce dépôt n'est plus utilisé. Veuillez consulter https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Évolution des étoiles sur les 7 derniers jours - #42
Outil de proxy de validation en direct pour tester les vulnérabilités des applications web.
★ 883+0Évolution des étoiles sur les 7 derniers jours - #43★ 872+1Évolution des étoiles sur les 7 derniers jours
- #44
Bibliothèque Go pour Datadog incluant le traçage APM, le profilage et la surveillance de la sécurité.
★ 853+0Évolution des étoiles sur les 7 derniers jours - #45
Une bibliothèque pour détecter les secrets connus à travers de nombreux frameworks web.
★ 823+2Évolution des étoiles sur les 7 derniers jours - #46
mobsfscan est un outil d'analyse statique capable de détecter des modèles de code non sécurisés dans vos sources Android et iOS. Prend en charge Java, Kotlin, Swift et Objective-C. mobsfscan utilise les règles d'analyse statique de MobSF et est propulsé par semgrep et le moteur de correspondance de modèles libsast.
★ 783+2Évolution des étoiles sur les 7 derniers jours - #47
Spoofy est un programme qui vérifie si une liste de domaines peut être usurpée en fonction des enregistrements SPF et DMARC
★ 772-1Évolution des étoiles sur les 7 derniers jours - #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 763+107Évolution des étoiles sur les 7 derniers jours - #49★ 758+146Évolution des étoiles sur les 7 derniers jours
- #50★ 756+2Évolution des étoiles sur les 7 derniers jours
- #51
Intègre les rapports Dependency-Check dans SonarQube
★ 694+1Évolution des étoiles sur les 7 derniers jours - #52
Analyseur de secrets haute performance. CLI, bibliothèque Go, extension Burp Suite et extension Chrome. 487 règles de détection avec validation en temps réel des informations d'identification.
★ 691+8Évolution des étoiles sur les 7 derniers jours - #53
Scanneur rapide et convivial de vulnérabilités des dépendances JS/TS, avec analyse du fichier verrou local, correspondance OSV, visibilité directe vs transitive, --fix, sortie JSON, et conseils pratiques de remédiation.
★ 689+8Évolution des étoiles sur les 7 derniers jours - #54
Outil d'analyse statique open source pour détecter les flux de données dans votre code, identifier les vulnérabilités de sécurité des données et générer des rapports de sécurité des données précis pour le Play Store.
★ 656+2Évolution des étoiles sur les 7 derniers jours - #55
Ressources pratiques pour la recherche en sécurité offensive CI/CD. Sélection des meilleures ressources vues depuis 2021.
★ 630+2Évolution des étoiles sur les 7 derniers jours - #56
Clients PHP Datadog
★ 558+0Évolution des étoiles sur les 7 derniers jours - #57
jshunter est un outil en ligne de commande conçu pour analyser les fichiers JavaScript et extraire les points de terminaison. Cet outil se spécialise dans l'identification de données sensibles, telles que les points de terminaison d'API et les vulnérabilités de sécurité potentielles, ce qui en fait une ressource essentielle pour les chasseurs de bugs et les chercheurs en sécurité.
★ 534+2Évolution des étoiles sur les 7 derniers jours - #58
SDK fournissant la détection des menaces et la surveillance de la sécurité pour les appareils mobiles. Compatible avec Flutter, React Native, Android et iOS. Protégez votre application avec un RASP gratuit. Détectez l'ingénierie inverse, le root (Magisk), le jailbreak, Frida, les émulateurs, les bots, la falsification et les problèmes d'intégrité, l'obfuscation, l'utilisation de VPN, les logiciels malveillants, et surveillez l'identification et l'empreinte numérique de l'appareil.
★ 514+4Évolution des étoiles sur les 7 derniers jours