Pular para o conteúdo principal
buildradar
Sign in
Tópico · appsec

appsec

Repositórios de código aberto acompanhados marcados com appsec, ordenados por estrelas.

58 repositórios
  • As páginas da comunidade OWASP são um espaço onde a OWASP pode aceitar contribuições da comunidade para conteúdo relacionado à segurança.

    1.407+5Variação de estrelas nos últimos 7 dias
  • OWASP Top 10 para aplicativos de Large Language Models (Parte do projeto GenAI Security)

    1.383+5Variação de estrelas nos últimos 7 dias
  • vapi@roottusk

    vAPI é uma interface programada adversamente vulnerável, uma API auto-hospedável que simula cenários do OWASP API Top 10 por meio de exercícios.

    1.349+0Variação de estrelas nos últimos 7 dias
  • leaky-paths@ayoubfathi

    Uma coleção de caminhos especiais vinculados a APIs sensíveis comuns, internos de devops, configurações de frameworks, configurações incorretas conhecidas, APIs interessantes, etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e ganhos rápidos.

    1.193+0Variação de estrelas nos últimos 7 dias
  • lonkero@bountyyfi

    Lonkero - Envolve sua superfície de ataque. Scanner de nível profissional para testes de penetração reais. Rápido. Modular. Rust.

    1.074+26Variação de estrelas nos últimos 7 dias
  • Uma lista selecionada de ferramentas apresentadas oficialmente em eventos da Black Hat

    980+8Variação de estrelas nos últimos 7 dias
  • Automação de segurança com ideias do n8n: mais de 100 fluxos de trabalho Red/Blue/AppSec, integrações e playbooks prontos para uso.

    957+5Variação de estrelas nos últimos 7 dias
  • zap-extensions@zaproxy

    Add-ons do ZAP

    947+2Variação de estrelas nos últimos 7 dias
  • railsgoat@OWASP

    Uma versão vulnerável do Rails que segue o OWASP Top 10

    923+1Variação de estrelas nos últimos 7 dias
  • community-scripts@zaproxy

    Uma coleção de scripts e dicas do ZAP fornecidos pela comunidade - pull requests são muito bem-vindos!

    893+0Variação de estrelas nos últimos 7 dias
  • :warning: Este repositório não está mais em uso. Consulte https://github.com/OWASP/www-project-vulnerable-web-applications-directory

    885-2Variação de estrelas nos últimos 7 dias
  • reaper@ghostsecurity

    Ferramenta de proxy de validação em tempo real para testar vulnerabilidades em aplicações web

    883+0Variação de estrelas nos últimos 7 dias
  • dianxing@tianchong-zerotemp

    DianXing - Auditoria de segurança de código ponta a ponta impulsionada por IA

    872+1Variação de estrelas nos últimos 7 dias
  • dd-trace-go@DataDog

    Biblioteca Go da Datadog incluindo rastreamento APM, profiling e monitoramento de segurança.

    853+0Variação de estrelas nos últimos 7 dias
  • badsecrets@blacklanternsecurity

    Uma biblioteca para detectar segredos conhecidos em vários web frameworks

    823+2Variação de estrelas nos últimos 7 dias
  • mobsfscan@MobSF

    mobsfscan é uma ferramenta de análise estática que pode encontrar padrões de código inseguro no código-fonte do seu Android e iOS. Suporta código Java, Kotlin, Swift e Objective C. O mobsfscan usa regras de análise estática do MobSF e é alimentado pelo semgrep e pelo combinador de padrões libsast.

    783+2Variação de estrelas nos últimos 7 dias
  • Spoofy@MattKeeley

    Spoofy é um programa que verifica se uma lista de domínios pode ser falsificada com base em registros SPF e DMARC.

    772-2Variação de estrelas nos últimos 7 dias
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    759+102Variação de estrelas nos últimos 7 dias
  • ovaa@oversecured

    Aplicativo Android vulnerável da Oversecured

    756+2Variação de estrelas nos últimos 7 dias
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    754+137Variação de estrelas nos últimos 7 dias
  • Integra relatórios do Dependency-Check ao SonarQube

    694+1Variação de estrelas nos últimos 7 dias
  • titus@praetorian-inc

    Scanner de segredos de alto desempenho. CLI, biblioteca em Go, extensão para Burp Suite e extensão para Chrome. 487 regras de detecção com validação de credenciais em tempo real.

    691+7Variação de estrelas nos últimos 7 dias
  • cve-lite-cli@OWASP

    Scanner de vulnerabilidade de dependências JS/TS rápido e amigável para desenvolvedores, com verificação de lockfile local, correspondência OSV, visibilidade direta vs transitiva, --fix, saída JSON e orientações práticas de remediação.

    688+5Variação de estrelas nos últimos 7 dias
  • privado@Privado-Inc

    Ferramenta de análise estática de código aberto para detectar fluxos de dados em seu código, encontrar vulnerabilidades de segurança de dados e gerar relatórios precisos de segurança de dados da Play Store.

    656+2Variação de estrelas nos últimos 7 dias
  • Recursos práticos para pesquisa de segurança ofensiva em CI/CD. Curadoria dos melhores recursos que vi desde 2021.

    630+2Variação de estrelas nos últimos 7 dias
  • dd-trace-php@DataDog

    Clientes PHP do Datadog

    558+0Variação de estrelas nos últimos 7 dias
  • JShunter@cc1a2b

    jshunter é uma ferramenta de linha de comando projetada para analisar arquivos JavaScript e extrair endpoints. Esta ferramenta é especializada na identificação de dados sensíveis, como endpoints de API e potenciais vulnerabilidades de segurança, tornando-se um recurso essencial para caçadores de bugs (bug bounty hunters) e pesquisadores de segurança.

    534+1Variação de estrelas nos últimos 7 dias
  • SDK que fornece detecção de ameaças e monitoramento de segurança para dispositivos móveis. Funciona com Flutter, React Native, Android e iOS. Proteja seu aplicativo com RASP gratuito. Detecte engenharia reversa, root (Magisk), jailbreak, Frida, emuladores, bots, adulteração e problemas de integridade, ofuscação, uso de VPN, malware, além de monitorar a identificação e a impressão digital do dispositivo.

    514+3Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos