メインコンテンツへスキップ
buildradar
Sign in
トピック · appsec

appsec

appsec がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。

58 件のリポジトリ
  • OWASP コミュニティページは、セキュリティ関連コンテンツに対するコミュニティからの貢献を受け入れる場所です。

    1,407+5直近 7 日のスター増減
  • 大規模言語モデルアプリ向け OWASP Top 10(GenAI Security Project の一部)

    1,383+5直近 7 日のスター増減
  • vapi@roottusk

    vAPIは、演習を通じてOWASP API Top 10のシナリオを模倣する、自己ホスト可能な脆弱性を持つ意図的に設計されたAPI(Vulnerable Adversely Programmed Interface)。

    1,349+0直近 7 日のスター増減
  • leaky-paths@ayoubfathi

    一般的な機密 API、DevOps 内部構造、フレームワークの設定、既知の設定ミス、重要な API などにリンクされた特別なパスのコレクション。Web コンテンツの検出の一部として使用し、高品質なエンドポイントやクイックウィンをパッシブにスキャンできます。

    1,193+0直近 7 日のスター増減
  • lonkero@bountyyfi

    Lonkero - アタックサーフェスを包み込む。本格的なペネトレーションテストのためのプロフェッショナル向けスキャナー。高速。モジュール式。Rust製。

    1,074+26直近 7 日のスター増減
  • Black Hat イベントで公式に発表されたツールのキュレーションリスト

    980+8直近 7 日のスター増減
  • n8n を活用したセキュリティ自動化のアイデア:100種類以上の Red/Blue/AppSec ワークフロー、統合、すぐに実行可能なプレイブック。

    957+5直近 7 日のスター増減
  • zap-extensions@zaproxy

    ZAP アドオン

    946+2直近 7 日のスター増減
  • railsgoat@OWASP

    OWASP Top 10 に準拠した脆弱性のある Rails バージョン

    923+1直近 7 日のスター増減
  • community-scripts@zaproxy

    コミュニティによって提供される ZAP スクリプトとヒントのコレクション - プルリクエスト大歓迎!

    891+0直近 7 日のスター増減
  • :warning: このリポジトリはすでに使用されていません。https://github.com/OWASP/www-project-vulnerable-web-applications-directory を参照してください

    885-2直近 7 日のスター増減
  • reaper@ghostsecurity

    Web アプリの脆弱性をテストするためのライブ検証プロキシツール

    883+0直近 7 日のスター増減
  • dianxing@tianchong-zerotemp

    DianXing - AI駆動型エンドツーエンドコードセキュリティ監査

    872+1直近 7 日のスター増減
  • dd-trace-go@DataDog

    APM トレーシング、プロファイリング、セキュリティ監視を含む Datadog Go ライブラリ

    853+0直近 7 日のスター増減
  • badsecrets@blacklanternsecurity

    多くの Web フレームワークにわたって既知のシークレットを検出するためのライブラリ

    823+2直近 7 日のスター増減
  • mobsfscan@MobSF

    mobsfscanは、AndroidおよびiOSのソースコードから安全でないコードパターンを検出できる静的解析ツールです。Java、Kotlin、Swift、Objective-Cのコードをサポートしています。mobsfscanはMobSFの静的解析ルールを使用し、semgrepおよびlibsastパターンマッチャーを搭載しています。

    783+2直近 7 日のスター増減
  • Spoofy@MattKeeley

    SPF と DMARC レコードに基づいてドメインリストのなりすましが可能かチェックするプログラム Spoofy

    771-2直近 7 日のスター増減
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    758+102直近 7 日のスター増減
  • ovaa@oversecured

    Oversecured脆弱性検証用Androidアプリ

    756+2直近 7 日のスター増減
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    749+137直近 7 日のスター増減
  • Dependency-Check のレポートを SonarQube に統合する

    694+1直近 7 日のスター増減
  • titus@praetorian-inc

    高性能なシークレットスキャナー。CLI、Go ライブラリ、Burp Suite 拡張機能、Chrome 拡張機能。ライブ認証情報検証を備えた 487 の検出ルール。

    690+7直近 7 日のスター増減
  • cve-lite-cli@OWASP

    高速で開発者フレンドリーな JS/TS 依存関係脆弱性スキャナー。ローカルのロックファイルスキャン、OSV マッチング、直接的・推移的依存関係の可視化、--fix、JSON 出力、実践的な修復ガイダンスをサポートします。

    686+5直近 7 日のスター増減
  • privado@Privado-Inc

    コード内のデータフローの検出、データセキュリティ脆弱性の発見、正確な Play ストアのデータセーフティレポートの生成を行うオープンソースの静的スキャンツール

    656+2直近 7 日のスター増減
  • オフェンシブな CI/CD セキュリティ研究のための実践的リソース。2021 年以降に見つけた優れたリソースを厳選

    630+2直近 7 日のスター増減
  • dd-trace-php@DataDog

    Datadog PHP クライアント

    558+0直近 7 日のスター増減
  • JShunter@cc1a2b

    jshunterは、JavaScriptファイルの解析とエンドポイントの抽出を行うために設計されたコマンドラインツールです。APIエンドポイントや潜在的なセキュリティ脆弱性などの機密データの特定に特化しており、バグハンターやセキュリティ研究者にとって不可欠なリソースとなります。

    534+1直近 7 日のスター増減
  • モバイルデバイス向けに脅威検知とセキュリティ監視を提供する SDK。Flutter、React Native、Android、iOSに対応。無料の RASP でアプリを保護します。リバースエンジニアリング、root(Magisk)、脱獄、Frida、エミュレータ、ボット、改ざん、整合性の問題、難読化、VPN の使用、マルウェアを検知し、デバイスの識別とフィンガープリントを監視します。

    513+3直近 7 日のスター増減
← トピック一覧に戻る