security-tools
Repositórios de código aberto acompanhados marcados com security-tools, ordenados por estrelas.
- #271
O Packj bloqueia ataques semelhantes ao Solarwinds, ESLint e PyTorch ao sinalizar dependências de código aberto maliciosas/vulneráveis ("elos fracos") na cadeia de suprimentos de software
★ 692+0Variação de estrelas nos últimos 7 dias - #272
Gere e teste variações e erros de digitação em domínios para detectar e realizar typo squatting, sequestro de URL, phishing e espionagem corporativa.
★ 692+0Variação de estrelas nos últimos 7 dias - #273
Scanner de vulnerabilidade de dependências JS/TS rápido e amigável para desenvolvedores, com verificação de lockfile local, correspondência OSV, visibilidade direta vs transitiva, --fix, saída JSON e orientações práticas de remediação.
★ 692+10Variação de estrelas nos últimos 7 dias - #274
Um aplicativo simples que extrai seus IoCs de entradas desestruturadas e verifica sua reputação usando vários serviços de CTI.
★ 686+2Variação de estrelas nos últimos 7 dias - #275
ScanT3r - Ferramenta de automação de Bug Bounty baseada em módulos (use Lotus em vez de github.com/bugBlocker/lotus)
★ 684-2Variação de estrelas nos últimos 7 dias - #276
Uma ferramenta rápida para escanear vulnerabilidades de prototype pollution no lado do cliente, escrita em Rust.
★ 676+1Variação de estrelas nos últimos 7 dias - #277
Uma ferramenta avançada para trabalhar com tokens de acesso e política de segurança do Windows
★ 670+0Variação de estrelas nos últimos 7 dias - #278★ 666+2Variação de estrelas nos últimos 7 dias
- #279★ 664+1Variação de estrelas nos últimos 7 dias
- #280★ 663+1Variação de estrelas nos últimos 7 dias
- #281
Uma ferramenta poderosa para usar o AWS Identity Center para CLI e console web.
★ 661+0Variação de estrelas nos últimos 7 dias - #282
Ferramenta de linha de comando para buscar, decodificar, realizar força bruta e criar cookies de sessão de uma aplicação Flask adivinhando chaves secretas.
★ 660+0Variação de estrelas nos últimos 7 dias - #283
Plataforma de gerenciamento de superfície de ataque e automação de segurança autorizada de código aberto para descoberta de ativos, sondagem de serviços, orquestração de varreduras e gerenciamento de resultados de segurança.
★ 657+2Variação de estrelas nos últimos 7 dias - #284
Firewall de proxy de API rápido e leve para validação de solicitações e respostas por especificações OpenAPI.
★ 654+1Variação de estrelas nos últimos 7 dias - #285
Uma coleção abrangente de cheatsheets para engenharia reversa, análise binária e ferramentas de programação assembly. Este repositório serve como uma referência única para pesquisadores de segurança, engenheiros reversos e programadores de baixo nível.
★ 650+4Variação de estrelas nos últimos 7 dias - #286
Proteja seus segredos usando Gitleaks-Action.
★ 644+3Variação de estrelas nos últimos 7 dias - #287
Papel do Ansible para aplicar uma linha de base de segurança. Edição Systemd.
★ 642+3Variação de estrelas nos últimos 7 dias - #288
Real Intelligence Threat Analytics (RITA) é um framework para detectar comunicação de comando e controle através da análise de tráfego de rede.
★ 639+5Variação de estrelas nos últimos 7 dias - #289
PatrOwl - Plataforma de Orquestração de Operações de Segurança Inteligente, Escalável e de Código Aberto
★ 638+0Variação de estrelas nos últimos 7 dias - #290
Escalação automática de privilégios para capabilities mal configuradas e binários sudo e suid usando o GTFOBins.
★ 638-1Variação de estrelas nos últimos 7 dias - #291★ 634+2Variação de estrelas nos últimos 7 dias
- #292
Godot Secure é um script Python simples que modifica o código-fonte do Godot automaticamente para integrar a criptografia Camellia-256 / AES-256 com um sistema exclusivo de token de segurança. Esta solução cria uma compilação de motor criptograficamente única que impede que ferramentas de descriptografia genéricas acessem os ativos do seu jogo.
★ 631+11Variação de estrelas nos últimos 7 dias - #293★ 624+0Variação de estrelas nos últimos 7 dias
- #294
:books: Traduza blogs técnicos distintos. Por favor, dê uma estrela ou watch. Bem-vindo para se juntar a mim.
★ 621+0Variação de estrelas nos últimos 7 dias - #295★ 619+0Variação de estrelas nos últimos 7 dias
- #296
🧿 AutorizePro é um plugin do Burp Suite poderoso para detecção de falhas de controle de acesso. Ao adicionar análise assistida por IA e otimizar ainda mais a lógica de detecção, ele reduz significativamente a taxa de falsos positivos e aumenta a eficiência na detecção de vulnerabilidades.
★ 614+3Variação de estrelas nos últimos 7 dias - #297★ 611+0Variação de estrelas nos últimos 7 dias
- #298★ 604+1Variação de estrelas nos últimos 7 dias
- #299
Plataforma de segurança ofensiva que automatiza a descoberta de superfície de ataque e o gerenciamento de vulnerabilidades
★ 603+3Variação de estrelas nos últimos 7 dias - #300
Ferramenta de exploração de segurança em nuvem - Ferramenta de exploração WEB para AK/SK de plataformas em nuvem, adiciona detecção automática de recursos via AK/SK sem execução manual, suporta operações de servidores em nuvem, buckets de armazenamento e bancos de dados
★ 600+0Variação de estrelas nos últimos 7 dias