跳到主要内容
buildradar
Sign in
主题 · appsec

appsec

标记 appsec 主题、收录中的开源项目,按星标数排序。

项目数
58
总星标数
299,338
平均星标数
5,161
占比
0.02%

常跟 appsec 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 appsec 主题的项目。

  • dianxing@tianchong-zerotemp

    DianXing - AI 驱动的端到端代码安全性审计

    872
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    763
  • shannon@KeygraphHQ

    Shannon 是一款 AI 网页与 API 渗透测试工具,会分析源码、找出攻击向量,并执行真实利用以证明漏洞,防止其进入正式环境

    47,620+335近 7 天星标变化
  • sqlmap@sqlmapproject

    自动化 SQL 注入与数据库接管工具

    38,347+39近 7 天星标变化
  • OWASP Cheat Sheet 系列旨在提供针对特定应用安全议题的精要信息集合。

    33,054+37近 7 天星标变化
  • SafeLine@chaitin

    SafeLine 是一个自托管的 WAF(Web 应用防火墙)/ 反向代理,用于保护您的 Web 应用免受攻击和利用

    22,480+15近 7 天星标变化
  • zaproxy@zaproxy

    Checkmarx ZAP Core 项目

    15,724+18近 7 天星标变化
  • dirsearch@maurosoria

    Web 路径扫描器

    14,684+13近 7 天星标变化
  • juice-shop@juice-shop

    OWASP Juice Shop:可能是最现代、最先进的漏洞网页应用程序

    13,771+31近 7 天星标变化
  • wstg@OWASP

    Web 安全测试指南是一份全面的开源指南,涵盖 Web 应用与服务的安全测试

    9,779+16近 7 天星标变化
  • Web 应用程序安全清单

    7,256+7近 7 天星标变化
  • Security-101@microsoft

    8堂课,启动你的网络安全学习。

    6,859+17近 7 天星标变化
  • WhatWeb@urbanadventurer

    下一代网页扫描器

    6,809+6近 7 天星标变化
  • faraday@infobyte

    开源漏洞管理平台

    6,705+7近 7 天星标变化
  • Go-SCP@OWASP

    Golang 安全编码实践指南

    5,290+5近 7 天星标变化
  • 完整实务学习计划,帮助你成为成功的网络安全工程师,涵盖 Pentest、AppSec、云端安全、DevSecOps 等角色

    5,054+4近 7 天星标变化
  • django-DefectDojo@DefectDojo

    开源统一漏洞管理、DevSecOps 与 ASPM

    4,919+6近 7 天星标变化
  • interactsh@projectdiscovery

    OOB 交互收集服务器与客户端库

    4,514+2近 7 天星标变化
  • ziti@openziti

    OpenZiti 的父项目。在这里您可以找到完全零信任、可编程网络的可执行文件 @OpenZiti

    4,374+14近 7 天星标变化
  • dependency-track@DependencyTrack

    Dependency-Track 是一个智能组件分析平台,协助组织识别并降低软件供应链风险

    4,170+14近 7 天星标变化
  • bearer@Bearer

    代码安全扫描工具 (SAST),用于发现、过滤并排定安全与隐私风险的优先级。

    2,740+1近 7 天星标变化
  • kics@Checkmarx

    使用 Checkmarx 的 KICS,在基础设施即代码 (infrastructure-as-code) 的开发周期早期发现安全性漏洞、合规性问题与基础设施错误配置。

    2,698+2近 7 天星标变化
  • CTF@Crypto-Cat

    CTF 挑战(主要是 pwn)文件、脚本等

    2,549+2近 7 天星标变化
  • cicd-goat@cider-security-research

    一个刻意存在漏洞的 CI/CD 环境。通过多个挑战学习 CI/CD 安全性。

    2,297+0近 7 天星标变化
  • PentestingEverything@m14r41

    VAPT/AppSec 与渗透测试指南的完整解决方案:Web | Mobile | API | 传统应用程序 | 源码审查 | DevSecOps | 无线网络 | 网络渗透测试 | SAST | DAST 等...

    2,062+7近 7 天星标变化
  • awesome-threat-modelling@hysnsec

    精选的威胁建模资源清单(包含书籍、免费与付费课程、视频、工具、教程与实作工作坊),用于学习威胁建模与安全性审查的初始阶段。

    1,805+2近 7 天星标变化
  • npq@lirantal

    通过在安装前阶段进行审核来安全安装 npm 包

    1,791+2近 7 天星标变化
  • openappsec@openappsec

    open-appsec 是一个机器学习安全引擎,可预先且自动防范针对 Web Application 与 API 的威胁。此仓库包含主要代码与逻辑。

    1,695+4近 7 天星标变化
  • Nope-Proxy@summitt

    适用于 Burp Suite 的 TCP/UDP 非 HTTP 代理扩展(NoPE)。

    1,664+1近 7 天星标变化
  • pentest-ai@0xSteph

    开源 AI 渗透测试工具,能证明每一个漏洞。机器预言机(Machine oracle)会重新执行每个漏洞利用;经过验证的漏洞会附带一个可自行重放的验证胶囊。

    1,643+11近 7 天星标变化
  • mutillidae@webpwnized

    OWASP Mutillidae II 是一个免费、开源、刻意包含漏洞的网页应用程序,为网页安全培训提供目标。这是一个易于使用的网页黑客环境,专为实验室、安全爱好者、教室、CTF 以及漏洞评估工具目标而设计。

    1,514+1近 7 天星标变化
  • burp-ai-agent@six2dez

    新增内置 MCP 工具、AI 辅助分析、隐私控制、被动与主动扫描等功能的 Burp Suite 扩展功能

    1,477+40近 7 天星标变化
← 返回主题列表