appsec
标记 appsec 主题、收录中的开源项目,按星标数排序。
- #31
OWASP 社区页面是 OWASP 接受安全性相关内容社区贡献的地方。
★ 1,407+0近 7 天星标变化 - #32
大型语言模型应用程序的 OWASP Top 10(GenAI 安全项目的一部分)
★ 1,383+0近 7 天星标变化 - #33
vAPI 是一个可自托管的 API(Vulnerable Adversely Programmed Interface),通过练习模拟 OWASP API Top 10 场景。
★ 1,349+0近 7 天星标变化 - #34
收集链接至常见敏感 API、DevOps 内部机密、框架配置、已知错误配置、重要 API 等的特殊路径。可用于网页内容发现的一部分,以被动扫描高质量端点与快速漏洞。
★ 1,193+0近 7 天星标变化 - #35★ 1,075+23近 7 天星标变化
- #36
Black Hat 活动官方展示工具精选清单
★ 981+6近 7 天星标变化 - #37
基于 n8n 的安全自动化构想:超过 100 种红队/蓝队/应用安全工作流程、集成与即用型剧本。
★ 957+1近 7 天星标变化 - #38
ZAP 附加组件
★ 948+3近 7 天星标变化 - #39★ 923+0近 7 天星标变化
- #40
由社区提供的 ZAP 脚本与技巧集合 - 欢迎提交 Pull Request!
★ 893+4近 7 天星标变化 - #41
:warning: 此仓库已不再使用。请参考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2近 7 天星标变化 - #42★ 883+1近 7 天星标变化
- #43★ 872+0近 7 天星标变化
- #44
Datadog Go 库,包含 APM 追踪、性能分析与安全性监控。
★ 853+0近 7 天星标变化 - #45
一个用于在多种 web 框架中检测已知密钥的库
★ 824+2近 7 天星标变化 - #46
mobsfscan 是一个静态分析工具,可以找出 Android 与 iOS 源码中的不安全代码模式。支持 Java、Kotlin、Swift 与 Objective C 代码。mobsfscan 使用 MobSF 静态分析规则,并由 semgrep 与 libsast 模式匹配器驱动。
★ 783+0近 7 天星标变化 - #47★ 772-2近 7 天星标变化
- #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 769+53近 7 天星标变化 - #49★ 766+134近 7 天星标变化
- #50★ 756+1近 7 天星标变化
- #51
将 Dependency-Check 报告整合至 SonarQube
★ 694+1近 7 天星标变化 - #52★ 693+7近 7 天星标变化
- #53
快速且对开发者友好的 JS/TS 依赖项漏洞扫描器,支持本地 lockfile 扫描、OSV 匹配、直接与传递可见性、--fix、JSON 输出及实用的修复指南。
★ 692+10近 7 天星标变化 - #54★ 658+2近 7 天星标变化
- #55
攻击性 CI/CD 安全研究的实用资源。整理了自 2021 年以来我所见过最棒的资源
★ 630+2近 7 天星标变化 - #56
Datadog PHP 客户端
★ 558+0近 7 天星标变化 - #57
jshunter 是一个命令行工具,专为分析 JavaScript 文件并提取端点而设计。此工具专精于识别敏感数据,如 API 端点与潜在安全漏洞,是漏洞赏金猎人与安全研究人员的必备资源。
★ 534+1近 7 天星标变化 - #58
为移动设备提供威胁检测与安全监控的 SDK。支持 Flutter、React Native、Android 与 iOS。使用免费的 RASP 保护您的应用程序。检测逆向工程、Root (Magisk)、越狱、Frida、模拟器、机器人、篡改与完整性问题、混淆、VPN 使用、恶意软件,并监控设备识别与指纹。
★ 514+2近 7 天星标变化