appsec
Repositórios de código aberto acompanhados marcados com appsec, ordenados por estrelas.
- #31
As páginas da comunidade OWASP são um espaço onde a OWASP pode aceitar contribuições da comunidade para conteúdo relacionado à segurança.
★ 1.407+5Variação de estrelas nos últimos 7 dias - #32
OWASP Top 10 para aplicativos de Large Language Models (Parte do projeto GenAI Security)
★ 1.383+5Variação de estrelas nos últimos 7 dias - #33
vAPI é uma interface programada adversamente vulnerável, uma API auto-hospedável que simula cenários do OWASP API Top 10 por meio de exercícios.
★ 1.349+0Variação de estrelas nos últimos 7 dias - #34
Uma coleção de caminhos especiais vinculados a APIs sensíveis comuns, internos de devops, configurações de frameworks, configurações incorretas conhecidas, APIs interessantes, etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e ganhos rápidos.
★ 1.193+0Variação de estrelas nos últimos 7 dias - #35
Lonkero - Envolve sua superfície de ataque. Scanner de nível profissional para testes de penetração reais. Rápido. Modular. Rust.
★ 1.074+26Variação de estrelas nos últimos 7 dias - #36
Uma lista selecionada de ferramentas apresentadas oficialmente em eventos da Black Hat
★ 980+8Variação de estrelas nos últimos 7 dias - #37
Automação de segurança com ideias do n8n: mais de 100 fluxos de trabalho Red/Blue/AppSec, integrações e playbooks prontos para uso.
★ 957+5Variação de estrelas nos últimos 7 dias - #38
Add-ons do ZAP
★ 947+2Variação de estrelas nos últimos 7 dias - #39★ 923+1Variação de estrelas nos últimos 7 dias
- #40
Uma coleção de scripts e dicas do ZAP fornecidos pela comunidade - pull requests são muito bem-vindos!
★ 893+0Variação de estrelas nos últimos 7 dias - #41
:warning: Este repositório não está mais em uso. Consulte https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Variação de estrelas nos últimos 7 dias - #42
Ferramenta de proxy de validação em tempo real para testar vulnerabilidades em aplicações web
★ 883+0Variação de estrelas nos últimos 7 dias - #43
DianXing - Auditoria de segurança de código ponta a ponta impulsionada por IA
★ 872+1Variação de estrelas nos últimos 7 dias - #44
Biblioteca Go da Datadog incluindo rastreamento APM, profiling e monitoramento de segurança.
★ 853+0Variação de estrelas nos últimos 7 dias - #45
Uma biblioteca para detectar segredos conhecidos em vários web frameworks
★ 823+2Variação de estrelas nos últimos 7 dias - #46
mobsfscan é uma ferramenta de análise estática que pode encontrar padrões de código inseguro no código-fonte do seu Android e iOS. Suporta código Java, Kotlin, Swift e Objective C. O mobsfscan usa regras de análise estática do MobSF e é alimentado pelo semgrep e pelo combinador de padrões libsast.
★ 783+2Variação de estrelas nos últimos 7 dias - #47
Spoofy é um programa que verifica se uma lista de domínios pode ser falsificada com base em registros SPF e DMARC.
★ 772-2Variação de estrelas nos últimos 7 dias - #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 759+102Variação de estrelas nos últimos 7 dias - #49★ 756+2Variação de estrelas nos últimos 7 dias
- #50★ 754+137Variação de estrelas nos últimos 7 dias
- #51
Integra relatórios do Dependency-Check ao SonarQube
★ 694+1Variação de estrelas nos últimos 7 dias - #52
Scanner de segredos de alto desempenho. CLI, biblioteca em Go, extensão para Burp Suite e extensão para Chrome. 487 regras de detecção com validação de credenciais em tempo real.
★ 691+7Variação de estrelas nos últimos 7 dias - #53
Scanner de vulnerabilidade de dependências JS/TS rápido e amigável para desenvolvedores, com verificação de lockfile local, correspondência OSV, visibilidade direta vs transitiva, --fix, saída JSON e orientações práticas de remediação.
★ 688+5Variação de estrelas nos últimos 7 dias - #54
Ferramenta de análise estática de código aberto para detectar fluxos de dados em seu código, encontrar vulnerabilidades de segurança de dados e gerar relatórios precisos de segurança de dados da Play Store.
★ 656+2Variação de estrelas nos últimos 7 dias - #55
Recursos práticos para pesquisa de segurança ofensiva em CI/CD. Curadoria dos melhores recursos que vi desde 2021.
★ 630+2Variação de estrelas nos últimos 7 dias - #56
Clientes PHP do Datadog
★ 558+0Variação de estrelas nos últimos 7 dias - #57
jshunter é uma ferramenta de linha de comando projetada para analisar arquivos JavaScript e extrair endpoints. Esta ferramenta é especializada na identificação de dados sensíveis, como endpoints de API e potenciais vulnerabilidades de segurança, tornando-se um recurso essencial para caçadores de bugs (bug bounty hunters) e pesquisadores de segurança.
★ 534+1Variação de estrelas nos últimos 7 dias - #58
SDK que fornece detecção de ameaças e monitoramento de segurança para dispositivos móveis. Funciona com Flutter, React Native, Android e iOS. Proteja seu aplicativo com RASP gratuito. Detecte engenharia reversa, root (Magisk), jailbreak, Frida, emuladores, bots, adulteração e problemas de integridade, ofuscação, uso de VPN, malware, além de monitorar a identificação e a impressão digital do dispositivo.
★ 514+3Variação de estrelas nos últimos 7 dias