web-security
Repositórios de código aberto acompanhados marcados com web-security, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de web-security no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com web-security.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
SafeLine é um WAF (Web Application Firewall) / proxy reverso auto-hospedado para proteger suas aplicações web contra ataques e exploits.
★ 22.465+53Variação de estrelas nos últimos 7 dias - #2
Mobile Security Framework (MobSF) é uma estrutura automatizada e completa para testes de penetração, análise de malware e avaliação de segurança de aplicativos móveis (Android/iOS/Windows), capaz de realizar análises estáticas e dinâmicas.
★ 21.664+46Variação de estrelas nos últimos 7 dias - #3
Código-fonte para Hacker101.com - um curso online gratuito de segurança web e mobile.
★ 14.520+12Variação de estrelas nos últimos 7 dias - #4
Uma lista de recursos para quem deseja começar em programas de bug bounty.
★ 12.206+13Variação de estrelas nos últimos 7 dias - #5★ 10.881+41Variação de estrelas nos últimos 7 dias
- #6
Uma lista de segurança de aplicações web
★ 7.249+8Variação de estrelas nos últimos 7 dias - #7
Uma lista curada de várias ferramentas para bug bounty.
★ 6.220+26Variação de estrelas nos últimos 7 dias - #8
Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos slash, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidade, além de matrizes de ataque de identidade corporativa e infraestrutura.
★ 3.836+115Variação de estrelas nos últimos 7 dias - #9
Recursos incríveis de segurança para Node.js.
★ 3.030+5Variação de estrelas nos últimos 7 dias - #10
Guia sistemático de perguntas e respostas para entrevistas técnicas de PHP. Abrange PHP8, MySQL, Redis, Nginx, design de sistemas, algoritmos, código-fonte do Laravel e princípios de arquitetura de alta concorrência para ajudar você a conquistar uma vaga de desenvolvedor backend.
★ 2.957-1Variação de estrelas nos últimos 7 dias - #11
DDos Ripper, um servidor de ataque de negação de serviço distribuído (DDoS) que isola alvos ou infraestruturas adjacentes com um fluxo de tráfego de internet
★ 2.918+12Variação de estrelas nos últimos 7 dias - #12★ 1.760+1Variação de estrelas nos últimos 7 dias
- #13
Uma biblioteca Python para utilizar o grande pool de IPs do AWS API Gateway como um proxy para gerar IPs pseudo-infinitos para web scraping e força bruta.
★ 1.675+0Variação de estrelas nos últimos 7 dias - #14
🕷️ Uma ferramenta de exploração de pasta `.git` capaz de restaurar todo o repositório Git, incluindo stash, branches comuns e tags comuns.
★ 1.665-1Variação de estrelas nos últimos 7 dias - #15
A ferramenta tudo-em-um para monitorar seu portfólio de nomes de domínio. Tem nomes de domínio? Obtenha o Domain Locker!
★ 1.502+9Variação de estrelas nos últimos 7 dias - #16
LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Variação de estrelas nos últimos 7 dias - #17
Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa, entre outros.
★ 1.438+23Variação de estrelas nos últimos 7 dias - #18
A segurança ofensiva impulsiona a segurança defensiva. Estamos compartilhando uma coleção de técnicas de ataque SaaS para ajudar os defensores a entenderem as ameaças que enfrentam. #nolockdown
★ 1.438+3Variação de estrelas nos últimos 7 dias - #19
Pare de criar APIs incompletas! Cherrybomb é uma ferramenta CLI que ajuda a evitar comportamentos indefinidos do usuário ao auditar suas especificações de API, validá-las e executar testes de segurança de API.
★ 1.234+0Variação de estrelas nos últimos 7 dias - #20
Um enorme repositório de recursos de aprendizado com laboratórios para profissionais de Offensive Security
★ 1.168+2Variação de estrelas nos últimos 7 dias - #21
Biblioteca Python moderna para cabeçalhos de segurança HTTP com padrões seguros, predefinições configuráveis e middleware ASGI/WSGI de primeira classe (FastAPI, Django, Flask, Shiny e mais).
★ 1.052+3Variação de estrelas nos últimos 7 dias - #22
Lonkero - Envolve sua superfície de ataque. Scanner de nível profissional para testes de penetração reais. Rápido. Modular. Rust.
★ 1.049+6Variação de estrelas nos últimos 7 dias - #23
JavaSecLab é uma plataforma abrangente de vulnerabilidades Java que oferece código vulnerável, código de correção, cenários, pontos SINK de auditoria e diretrizes de codificação segura.
★ 875+2Variação de estrelas nos últimos 7 dias - #24
Especificação de site — HTML, acessibilidade, segurança, SEO, prontidão para agentes. Agnóstico de plataforma, com fontes, MIT.
★ 845+8Variação de estrelas nos últimos 7 dias - #25
Caddy WAF (Regras de Regex, filtragem de IP e DNS, Rate Limiting, GeoIP, Tor, Detecção de Anomalias)
★ 806+3Variação de estrelas nos últimos 7 dias - #26
Pacote de integração de habilidades de CTF / Engenharia Reversa para iniciantes: triagem automática, brainstorming, modo de ensino, modo de competição, modo apenas de dicas
★ 790+26Variação de estrelas nos últimos 7 dias - #27
Lookyloo é uma interface web que permite aos usuários capturar uma página da web e exibir uma árvore de domínios que chamam uns aos outros.
★ 774+1Variação de estrelas nos últimos 7 dias - #28★ 736+2Variação de estrelas nos últimos 7 dias
- #29
Arquivos PDF para Pentesting
★ 734-1Variação de estrelas nos últimos 7 dias - #30★ 720+1Variação de estrelas nos últimos 7 dias