appsec
Repositori open source terpantau bertanda appsec, diurutkan berdasarkan bintang.
- #31
Halaman Komunitas OWASP adalah tempat bagi OWASP untuk menerima kontribusi komunitas untuk konten terkait keamanan.
★ 1.407+5Perubahan bintang dalam 7 hari terakhir - #32
OWASP Top 10 untuk Aplikasi Large Language Model (Bagian dari Proyek Keamanan GenAI)
★ 1.383+5Perubahan bintang dalam 7 hari terakhir - #33
vAPI adalah Vulnerable Adversely Programmed Interface yang merupakan API dapat di-host sendiri yang meniru skenario OWASP API Top 10 melalui Latihan.
★ 1.349+0Perubahan bintang dalam 7 hari terakhir - #34
Kumpulan jalur khusus yang ditautkan ke API sensitif umum, devops internal, konfigurasi framework, kesalahan konfigurasi umum, API menarik, dll. Ini dapat digunakan sebagai bagian dari penemuan konten web, untuk memindai secara pasif endpoint berkualitas tinggi dan kemenangan cepat.
★ 1.193+0Perubahan bintang dalam 7 hari terakhir - #35
Lonkero - Melindungi permukaan serangan Anda. Pemindai kelas profesional untuk pengujian penetrasi nyata. Cepat. Modular. Rust.
★ 1.074+5Perubahan bintang dalam 7 hari terakhir - #36
Daftar kurasi alat yang secara resmi dipresentasikan di acara Black Hat
★ 980+2Perubahan bintang dalam 7 hari terakhir - #37
Otomatisasi keamanan dengan ide n8n: 100+ alur kerja Red/Blue/AppSec, integrasi, dan playbook yang siap dijalankan.
★ 957+4Perubahan bintang dalam 7 hari terakhir - #38
Pengaya ZAP
★ 946+1Perubahan bintang dalam 7 hari terakhir - #39★ 923+1Perubahan bintang dalam 7 hari terakhir
- #40
Koleksi skrip dan kiat ZAP yang disediakan oleh komunitas - pull request sangat dipersilakan!
★ 891-2Perubahan bintang dalam 7 hari terakhir - #41
Repositori ini tidak lagi digunakan. Silakan merujuk ke https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885+1Perubahan bintang dalam 7 hari terakhir - #42★ 883-1Perubahan bintang dalam 7 hari terakhir
- #43★ 872+1Perubahan bintang dalam 7 hari terakhir
- #44
Pustaka Go Datadog termasuk pelacakan APM, profiling, dan pemantauan keamanan.
★ 853+1Perubahan bintang dalam 7 hari terakhir - #45
Pustaka untuk mendeteksi rahasia yang diketahui di berbagai kerangka kerja web
★ 823+1Perubahan bintang dalam 7 hari terakhir - #46
mobsfscan adalah alat analisis statis yang dapat menemukan pola kode yang tidak aman di kode sumber Android dan iOS Anda. Mendukung kode Java, Kotlin, Swift, dan Objective C. mobsfscan menggunakan aturan analisis statis MobSF dan didukung oleh pencocok pola semgrep dan libsast.
★ 783+2Perubahan bintang dalam 7 hari terakhir - #47
Spoofy adalah program yang memeriksa apakah daftar domain dapat dipalsukan berdasarkan catatan SPF dan DMARC.
★ 771+1Perubahan bintang dalam 7 hari terakhir - #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 758+114Perubahan bintang dalam 7 hari terakhir - #49★ 756+0Perubahan bintang dalam 7 hari terakhir
- #50★ 749+41Perubahan bintang dalam 7 hari terakhir
- #51
Mengintegrasikan laporan Dependency-Check ke dalam SonarQube
★ 694+0Perubahan bintang dalam 7 hari terakhir - #52
Pemindai rahasia performa tinggi. CLI, library Go, ekstensi Burp Suite, dan ekstensi Chrome. 487 aturan deteksi dengan validasi kredensial langsung.
★ 690+6Perubahan bintang dalam 7 hari terakhir - #53
Pemindai kerentanan dependensi JS/TS yang cepat dan ramah pengembang dengan pemindaian lockfile lokal, pencocokan OSV, visibilitas langsung vs transitif, --fix, output JSON, dan panduan perbaikan praktis.
★ 686+2Perubahan bintang dalam 7 hari terakhir - #54
Alat pemindaian statis open source untuk mendeteksi aliran data dalam kode Anda, menemukan kerentanan keamanan data, dan menghasilkan Laporan Keamanan Data Play Store yang akurat.
★ 656+1Perubahan bintang dalam 7 hari terakhir - #55
Sumber daya praktis untuk riset keamanan CI/CD ofensif. Mengkurasi sumber daya terbaik yang saya temukan sejak 2021.
★ 630+0Perubahan bintang dalam 7 hari terakhir - #56
Klien PHP Datadog
★ 558+0Perubahan bintang dalam 7 hari terakhir - #57
jshunter adalah alat baris perintah yang dirancang untuk menganalisis file JavaScript dan mengekstrak endpoint. Alat ini mengkhususkan diri dalam mengidentifikasi data sensitif, seperti endpoint API dan potensi kerentanan keamanan, menjadikannya sumber penting bagi pemburu bug bounty dan peneliti keamanan.
★ 533+1Perubahan bintang dalam 7 hari terakhir - #58
SDK yang menyediakan deteksi ancaman & pemantauan keamanan untuk perangkat seluler. Berfungsi dengan Flutter, React Native, Android, dan iOS. Lindungi aplikasi Anda dengan RASP gratis. Deteksi rekayasa balik, root (Magisk), jailbreak, Frida, emulator, bot, manipulasi dan masalah integritas, obfuscation, penggunaan VPN, malware, serta pantau identifikasi dan sidik jari perangkat.
★ 512+3Perubahan bintang dalam 7 hari terakhir