security-tools
Repositórios de código aberto acompanhados marcados com security-tools, ordenados por estrelas.
- #181
Pare de criar APIs incompletas! Cherrybomb é uma ferramenta CLI que ajuda a evitar comportamentos indefinidos do usuário ao auditar suas especificações de API, validá-las e executar testes de segurança de API.
★ 1.236+0Variação de estrelas nos últimos 7 dias - #182★ 1.217+0Variação de estrelas nos últimos 7 dias
- #183
Um scanner de vulnerabilidades modular com recursos de geração automática de relatórios.
★ 1.203+0Variação de estrelas nos últimos 7 dias - #184
O Web Cache Vulnerability Scanner é uma ferramenta CLI baseada em Go para testar envenenamento de cache web. Desenvolvido pela Hackmanit GmbH (http://hackmanit.de/).
★ 1.202+0Variação de estrelas nos últimos 7 dias - #185
Módulo Terraform para configurar sua conta AWS com a linha de base de segurança baseada no CIS Amazon Web Services Foundations e nas melhores práticas de segurança da AWS.
★ 1.200+0Variação de estrelas nos últimos 7 dias - #186
Uma coleção de caminhos especiais vinculados a APIs sensíveis comuns, internos de devops, configurações de frameworks, configurações incorretas conhecidas, APIs interessantes, etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e ganhos rápidos.
★ 1.193+0Variação de estrelas nos últimos 7 dias - #187★ 1.191+0Variação de estrelas nos últimos 7 dias
- #188
Ferramenta gratuita de OSINT de e-mail, 2500+ plataformas, clusterização de identidade, detecção de violação. Nenhuma chave de API necessária. pip install mailaccess
★ 1.182+0Variação de estrelas nos últimos 7 dias - #189
Reversense (Dexcalibur2) é uma reescrita e reformulação completa do Dexcalibur. É uma plataforma de inteligência binária que automatiza a engenharia reversa de aplicativos móveis e embarcados.
★ 1.168+0Variação de estrelas nos últimos 7 dias - #190★ 1.160+0Variação de estrelas nos últimos 7 dias
- #191
Verifique aplicativos facilmente.
★ 1.153+0Variação de estrelas nos últimos 7 dias - #192★ 1.124+6Variação de estrelas nos últimos 7 dias
- #193
Uma ferramenta de modelagem de ameaças alimentada por IA que aproveita os modelos GPT da OpenAI para gerar modelos de ameaças para um determinado aplicativo com base na metodologia STRIDE.
★ 1.116+4Variação de estrelas nos últimos 7 dias - #194
SIPVicious OSS é um conjunto de ferramentas de teste de segurança VoIP. Ele ajuda equipes de segurança, QA e desenvolvedores a testar sistemas e aplicações VoIP baseados em SIP. Este conjunto de ferramentas é útil para simular ataques de hacking VoIP contra sistemas PBX, especialmente através de identificação, varredura, enumeração de extensões e quebra de senhas.
★ 1.101+2Variação de estrelas nos últimos 7 dias - #195
O AutoPWN Suite é um projeto para verificar vulnerabilidades e explorar sistemas automaticamente.
★ 1.095+0Variação de estrelas nos últimos 7 dias - #196★ 1.089+1Variação de estrelas nos últimos 7 dias
- #197
Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.
★ 1.089+475Variação de estrelas nos últimos 7 dias - #198
Ferramentas para implantar rapidamente uma capacidade de threat hunting no Azure Sentinel utilizando Sysmon e MITRE ATT&CK
★ 1.077+0Variação de estrelas nos últimos 7 dias - #199★ 1.077+0Variação de estrelas nos últimos 7 dias
- #200
Lonkero - Envolve sua superfície de ataque. Scanner de nível profissional para testes de penetração reais. Rápido. Modular. Rust.
★ 1.075+23Variação de estrelas nos últimos 7 dias - #201★ 1.072+0Variação de estrelas nos últimos 7 dias
- #202
A ferramenta de Fuzz de diretórios mais útil, inteligente e controlável | O Fuzzer HTTP mais poderoso, amigável, inteligente e preciso.
★ 1.059+2Variação de estrelas nos últimos 7 dias - #203
Servidor SSH estaticamente vinculado com funcionalidade de reverse shell para CTFs e fins similares.
★ 1.056+0Variação de estrelas nos últimos 7 dias - #204
Ferramenta de enumeração de nomes de usuário e password spraying voltada para o Microsoft O365.
★ 1.053+1Variação de estrelas nos últimos 7 dias - #205
Um scanner de segurança para seus fluxos de trabalho de agentes LLM
★ 1.048+3Variação de estrelas nos últimos 7 dias - #206
ElectricEye é uma ferramenta de CLI Python multi-nuvem e multi-SaaS para gerenciamento de ativos, gerenciamento de postura de segurança e monitoramento de superfície de ataque, suportando centenas de serviços e avaliações para proteger seus ambientes CSP e SaaS com controles mapeados para mais de 20 estruturas de controle de melhores práticas, regulatórias e da indústria
★ 1.045+0Variação de estrelas nos últimos 7 dias - #207★ 1.043+2Variação de estrelas nos últimos 7 dias
- #208
Mantis é um framework de segurança que automatiza o fluxo de trabalho de descoberta, reconhecimento e varredura de vulnerabilidades.
★ 1.038+0Variação de estrelas nos últimos 7 dias - #209★ 1.011+5Variação de estrelas nos últimos 7 dias
- #210
Versão modificada baseada no ARL-V2.6.2
★ 1.005+0Variação de estrelas nos últimos 7 dias