security-tools
Các kho mã nguồn mở đang theo dõi được gắn thẻ security-tools, sắp xếp theo số sao.
- #181
Dừng các API làm dở dang! Cherrybomb là một công cụ CLI giúp bạn tránh hành vi người dùng không xác định bằng cách kiểm toán thông số kỹ thuật API, xác thực chúng và chạy các bài kiểm tra bảo mật API.
★ 1.236+0Thay đổi số sao trong 7 ngày qua - #182★ 1.217+0Thay đổi số sao trong 7 ngày qua
- #183★ 1.203+0Thay đổi số sao trong 7 ngày qua
- #184
Web Cache Vulnerability Scanner là một công cụ CLI dựa trên Go để kiểm tra lỗi ngộ độc bộ nhớ đệm web (web cache poisoning). Nó được phát triển bởi Hackmanit GmbH (http://hackmanit.de/).
★ 1.202+0Thay đổi số sao trong 7 ngày qua - #185
Module Terraform để thiết lập tài khoản AWS của bạn với cấu hình cơ sở an toàn dựa trên CIS Amazon Web Services Foundations và AWS Foundational Security Best Practices.
★ 1.200+0Thay đổi số sao trong 7 ngày qua - #186
Bộ sưu tập các đường dẫn đặc biệt liên quan đến các API nhạy cảm phổ biến, nội bộ devops, cấu hình framework, các cấu hình sai phổ biến, API quan trọng, v.v. Nó có thể được sử dụng như một phần của quá trình khám phá nội dung web, để quét thụ động các điểm cuối chất lượng cao và mang lại kết quả nhanh chóng.
★ 1.193+0Thay đổi số sao trong 7 ngày qua - #187★ 1.191+0Thay đổi số sao trong 7 ngày qua
- #188
Công cụ OSINT email miễn phí, hỗ trợ hơn 2500 nền tảng, phân cụm danh tính và phát hiện rò rỉ dữ liệu. Không yêu cầu API key. Cài đặt qua pip install mailaccess.
★ 1.182+0Thay đổi số sao trong 7 ngày qua - #189
Reversense (Dexcalibur2) là một phiên bản được viết lại hoàn toàn và tư duy lại của Dexcalibur. Reversense là một nền tảng thông tin nhị phân tự động hóa quá trình kỹ thuật đảo ngược của các ứng dụng di động và nhúng.
★ 1.168+0Thay đổi số sao trong 7 ngày qua - #190
DeimosC2 là một framework điều khiển và ra lệnh bằng Golang dành cho giai đoạn hậu khai thác.
★ 1.160+0Thay đổi số sao trong 7 ngày qua - #191
Xác minh ứng dụng một cách dễ dàng.
★ 1.153+0Thay đổi số sao trong 7 ngày qua - #192★ 1.124+6Thay đổi số sao trong 7 ngày qua
- #193
Công cụ mô hình hóa mối đe dọa được hỗ trợ bởi AI, tận dụng các mô hình GPT của OpenAI để tạo mô hình mối đe dọa cho một ứng dụng dựa trên phương pháp STRIDE.
★ 1.116+4Thay đổi số sao trong 7 ngày qua - #194
SIPVicious OSS là một bộ công cụ kiểm tra bảo mật VoIP. Nó giúp các nhóm bảo mật, QA và nhà phát triển kiểm tra các hệ thống và ứng dụng VoIP dựa trên SIP. Bộ công cụ này hữu ích trong việc mô phỏng các cuộc tấn công hack VoIP nhắm vào các hệ thống PBX, đặc biệt thông qua việc nhận diện, quét, liệt kê phần mở rộng và bẻ khóa mật khẩu.
★ 1.101+2Thay đổi số sao trong 7 ngày qua - #195
AutoPWN Suite là một dự án quét lỗ hổng bảo mật và khai thác hệ thống tự động.
★ 1.095+0Thay đổi số sao trong 7 ngày qua - #196★ 1.089+1Thay đổi số sao trong 7 ngày qua
- #197★ 1.077+0Thay đổi số sao trong 7 ngày qua
- #198
Các công cụ để nhanh chóng triển khai khả năng săn lùng mối đe dọa trên Azure Sentinel sử dụng Sysmon và MITRE ATT&CK
★ 1.077+0Thay đổi số sao trong 7 ngày qua - #199
Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.
★ 1.077+475Thay đổi số sao trong 7 ngày qua - #200
Lonkero - Công cụ quét cấp độ chuyên nghiệp dành cho kiểm thử xâm nhập thực tế. Nhanh chóng. Có tính mô đun. Viết bằng Rust.
★ 1.075+23Thay đổi số sao trong 7 ngày qua - #201★ 1.072+0Thay đổi số sao trong 7 ngày qua
- #202
Công cụ Fuzz thư mục mạnh mẽ, dễ sử dụng, thông minh và có thể kiểm soát nhất | HTTP Fuzzer mạnh mẽ, thân thiện với người dùng, thông minh và chính xác nhất.
★ 1.059+2Thay đổi số sao trong 7 ngày qua - #203
SSH server liên kết tĩnh với tính năng reverse shell dành cho các cuộc thi CTF và tương tự
★ 1.056+0Thay đổi số sao trong 7 ngày qua - #204
Công cụ liệt kê tên người dùng và tấn công rải mật khẩu (password spraying) hướng tới Microsoft O365.
★ 1.053+1Thay đổi số sao trong 7 ngày qua - #205
Công cụ quét bảo mật dành cho các quy trình làm việc agentic LLM của bạn
★ 1.048+3Thay đổi số sao trong 7 ngày qua - #206
ElectricEye là công cụ CLI Python đa đám mây, đa SaaS dùng để quản lý tài sản, quản lý trạng thái bảo mật & giám sát bề mặt tấn công, hỗ trợ hàng trăm dịch vụ và đánh giá nhằm củng cố môi trường CSP & SaaS của bạn với các biện pháp kiểm soát được ánh xạ tới hơn 20 khuôn khổ kiểm soát tiêu chuẩn ngành, quy định và thực tiễn tốt nhất
★ 1.045+0Thay đổi số sao trong 7 ngày qua - #207★ 1.043+2Thay đổi số sao trong 7 ngày qua
- #208
Mantis là một framework bảo mật tự động hóa quy trình khám phá, trinh sát và quét lỗ hổng.
★ 1.038+0Thay đổi số sao trong 7 ngày qua - #209★ 1.011+5Thay đổi số sao trong 7 ngày qua
- #210
Phiên bản được chỉnh sửa dựa trên ARL-V2.6.2
★ 1.005+0Thay đổi số sao trong 7 ngày qua