appsec
Các kho mã nguồn mở đang theo dõi được gắn thẻ appsec, sắp xếp theo số sao.
- #31
Các trang cộng đồng OWASP là nơi OWASP có thể tiếp nhận các đóng góp từ cộng đồng cho nội dung liên quan đến bảo mật.
★ 1.407+5Thay đổi số sao trong 7 ngày qua - #32
OWASP Top 10 cho các ứng dụng Large Language Model (Một phần của Dự án Bảo mật GenAI)
★ 1.383+5Thay đổi số sao trong 7 ngày qua - #33
vAPI là Vulnerable Adversely Programmed Interface, một API có thể tự host mô phỏng các kịch bản OWASP API Top 10 thông qua các bài tập.
★ 1.349+0Thay đổi số sao trong 7 ngày qua - #34
Bộ sưu tập các đường dẫn đặc biệt liên quan đến các API nhạy cảm phổ biến, nội bộ devops, cấu hình framework, các cấu hình sai phổ biến, API quan trọng, v.v. Nó có thể được sử dụng như một phần của quá trình khám phá nội dung web, để quét thụ động các điểm cuối chất lượng cao và mang lại kết quả nhanh chóng.
★ 1.193+0Thay đổi số sao trong 7 ngày qua - #35
Lonkero - Công cụ quét cấp độ chuyên nghiệp dành cho kiểm thử xâm nhập thực tế. Nhanh chóng. Có tính mô đun. Viết bằng Rust.
★ 1.075+27Thay đổi số sao trong 7 ngày qua - #36
Danh sách tổng hợp các công cụ được trình bày chính thức tại các sự kiện Black Hat
★ 980+8Thay đổi số sao trong 7 ngày qua - #37
Ý tưởng tự động hóa bảo mật với n8n: Hơn 100 quy trình làm việc Red/Blue/AppSec, tích hợp và các playbook sẵn sàng chạy.
★ 957+5Thay đổi số sao trong 7 ngày qua - #38
Các tiện ích bổ sung ZAP
★ 948+4Thay đổi số sao trong 7 ngày qua - #39★ 923+1Thay đổi số sao trong 7 ngày qua
- #40
Bộ sưu tập các tập lệnh và mẹo ZAP do cộng đồng đóng góp - hoan nghênh các pull request!
★ 893+2Thay đổi số sao trong 7 ngày qua - #41
Kho lưu trữ này không còn được sử dụng. Vui lòng tham khảo https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2Thay đổi số sao trong 7 ngày qua - #42★ 883+0Thay đổi số sao trong 7 ngày qua
- #43★ 872+1Thay đổi số sao trong 7 ngày qua
- #44
Thư viện Go của Datadog bao gồm theo dõi APM, lập hồ sơ và giám sát bảo mật.
★ 853+0Thay đổi số sao trong 7 ngày qua - #45
Một thư viện để phát hiện các bí mật đã biết trên nhiều framework web.
★ 823+2Thay đổi số sao trong 7 ngày qua - #46
mobsfscan là công cụ phân tích tĩnh có thể tìm thấy các mẫu mã không an toàn trong mã nguồn Android và iOS của bạn. Hỗ trợ mã Java, Kotlin, Swift và Objective C. mobsfscan sử dụng các quy tắc phân tích tĩnh của MobSF và được vận hành bởi semgrep cùng trình khớp mẫu libsast.
★ 783+2Thay đổi số sao trong 7 ngày qua - #47
Spoofy là một chương trình kiểm tra xem danh sách các tên miền có thể bị giả mạo dựa trên bản ghi SPF và DMARC hay không.
★ 772-1Thay đổi số sao trong 7 ngày qua - #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 763+107Thay đổi số sao trong 7 ngày qua - #49★ 758+146Thay đổi số sao trong 7 ngày qua
- #50★ 756+2Thay đổi số sao trong 7 ngày qua
- #51
Tích hợp các báo cáo Dependency-Check vào SonarQube
★ 694+1Thay đổi số sao trong 7 ngày qua - #52
Trình quét bí mật hiệu suất cao. CLI, thư viện Go, tiện ích mở rộng Burp Suite và tiện ích mở rộng Chrome. 487 quy tắc phát hiện với xác thực thông tin xác thực trực tiếp.
★ 691+8Thay đổi số sao trong 7 ngày qua - #53
Trình quét lỗ hổng phụ thuộc JS/TS nhanh chóng, thân thiện với nhà phát triển, hỗ trợ quét tệp khóa cục bộ, khớp OSV, hiển thị phụ thuộc trực tiếp/gián tiếp, tính năng --fix, xuất JSON và hướng dẫn khắc phục thực tế.
★ 689+8Thay đổi số sao trong 7 ngày qua - #54
Công cụ quét tĩnh mã nguồn mở để phát hiện luồng dữ liệu, tìm lỗ hổng bảo mật dữ liệu và tạo Báo cáo An toàn Dữ liệu Play Store chính xác.
★ 656+2Thay đổi số sao trong 7 ngày qua - #55
Tài nguyên thực tế cho nghiên cứu bảo mật CI/CD tấn công. Tuyển tập các tài nguyên tốt nhất kể từ năm 2021.
★ 630+2Thay đổi số sao trong 7 ngày qua - #56
Các client Datadog cho PHP
★ 558+0Thay đổi số sao trong 7 ngày qua - #57
jshunter là công cụ dòng lệnh được thiết kế để phân tích các tệp JavaScript và trích xuất điểm cuối. Công cụ này chuyên xác định dữ liệu nhạy cảm, chẳng hạn như điểm cuối API và các lỗ hổng bảo mật tiềm ẩn, là tài nguyên thiết yếu cho thợ săn tiền thưởng lỗi và nhà nghiên cứu bảo mật.
★ 534+2Thay đổi số sao trong 7 ngày qua - #58
SDK cung cấp khả năng phát hiện mối đe dọa và giám sát bảo mật cho thiết bị di động. Hoạt động với Flutter, React Native, Android và iOS. Bảo vệ ứng dụng của bạn với RASP miễn phí. Phát hiện kỹ thuật đảo ngược, root (Magisk), jailbreak, Frida, trình giả lập, bot, giả mạo và các vấn đề về tính toàn vẹn, làm rối mã, sử dụng VPN, phần mềm độc hại, đồng thời giám sát nhận dạng thiết bị và dấu vân tay.
★ 514+4Thay đổi số sao trong 7 ngày qua