跳到主要内容
buildradar
登录
主题 · security-audit

security-audit

标记 security-audit 主题、收录中的开源项目,按星标数排序。

共 81 个项目
  • fixinventory@someengineering

    Fix Inventory 协助您识别并移除 AWS、GCP、Azure 与 Kubernetes 中最关键的风险。

    2,074+0近 7 天星标变化
  • DSInternals@MichaelGrafnetter

    目录服务内部 (DSInternals) PowerShell 模组与框架

    1,969+0近 7 天星标变化
  • cset@cisagov

    网络安全评估工具

    1,892+0近 7 天星标变化
  • inql@doyensec

    InQL 是一个强大且开源的 Burp Suite 扩展,用于高级 GraphQL 测试,提供直观的漏洞检测、可定制的扫描以及无缝的 Burp 集成。

    1,804+0近 7 天星标变化
  • npq@lirantal

    通过在安装前阶段进行审核来安全安装 npm 包

    1,791+0近 7 天星标变化
  • graudit@wireghoul

    grep 简易审计 - 源码审计工具

    1,688+0近 7 天星标变化
  • enum4linux-ng@cddmp

    新一代的 enum4linux(Windows/Samba 枚举工具),具有 JSON/YAML 导出等附加功能。面向安全专业人员和 CTF 玩家。

    1,647+0近 7 天星标变化
  • w5@w5teams

    安全编排、自动化与响应 (SOAR) 平台。无需编写代码的安全自动化,使用 SOAR 可以让团队工作更加高效

    1,548+0近 7 天星标变化
  • ssh-mitm@ssh-mitm

    SSH-MITM - 让 SSH 审计变得简单

    1,464+0近 7 天星标变化
  • AutoCVE@larlarua

    用于源码审计、漏洞验证与报告生成的 Agent 驱动自动化 CVE 发现平台。

    1,386+0近 7 天星标变化
  • pip-audit@pypa

    审计 Python 环境、需求文件和依赖树中的已知安全漏洞,并可自动修复它们

    1,359+0近 7 天星标变化
  • 适用于 Claude Code 的专业斜线指令,为软件开发任务(包括代码审查、功能创建、安全审计和架构分析)提供结构化工作流程。

    1,333+0近 7 天星标变化
  • agent@PentesterFlow

    在终端机中进行 Agent 式的攻击性资安(offensive-security)

    1,323+0近 7 天星标变化
  • VHostScan@codingo

    一个执行反向查询的虚拟主机扫描器,可与 pivot 工具搭配使用、检测 catch-all 情境、处理通配符、别名与动态默认页面。

    1,308+0近 7 天星标变化
  • secator@freelabz

    secator - 渗透测试人员的瑞士军刀

    1,306+0近 7 天星标变化
  • dep-scan@owasp-dep-scan

    OWASP dep-scan 是一个基于已知漏洞、安全公告与项目依赖项许可限制的新一代安全与风险审计工具。支持本地仓库与容器镜像作为输入,非常适合集成使用。

    1,282+0近 7 天星标变化
  • shortscan@bitquark

    一个 IIS 短文件名枚举工具

    1,217+0近 7 天星标变化
  • Web Cache Vulnerability Scanner 是一套基于 Go 的命令行工具,用于测试网络缓存投毒。由 Hackmanit GmbH 开发 (http://hackmanit.de/)。

    1,202+0近 7 天星标变化
  • 通过 crates.io 发布的 Rust crates 安全公告数据库

    1,171+0近 7 天星标变化
  • jok3r@koutto

    Jok3r v3 BETA 2 - 网络与 Web 渗透测试自动化框架

    1,089+1近 7 天星标变化
  • vigolium@vigolium

    Vigolium - 结合代理型 AI、原生速度、模块化与精准度的高保真漏洞扫描器

    1,064+6近 7 天星标变化
  • ElectricEye@jonrau1

    ElectricEye 是一个多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理与攻击面监控,支持数百种服务与评估,通过对应至超过 20 个产业、法规与最佳实践控制框架的控制项,来强化您的 CSP 与 SaaS 环境

    1,045+0近 7 天星标变化
  • RockYou2021.txt@ohmybahgosh

    RockYou2021.txt 是一个由各种其他字典档组合而成的海量密码字典。RockYou2021.txt 不包含 账号:密码 登录资料!

    1,013+0近 7 天星标变化
  • kubestriker@vchinnipilli

    一个极速的 Kubernetes 安全稽核工具

    999+0近 7 天星标变化
  • NetworkOptimizer@Ozark-Connect

    适用于 UniFi Networks 的自托管优化、监控(NMS)与安全审计工具。包含用于无线网络健康评分与信道优化的 Wi-Fi Optimizer、高级 DNS/VLAN/防火墙安全检查、配置优化建议、集中式 WAN 与 LAN 测速服务器(含 L2 追踪)、CM、ONT、SFP、5G 调制解调器统计数据等功能。

    999+11近 7 天星标变化
  • KubeHound@DataDog

    用于构建 Kubernetes 攻击路径的工具

    996+2近 7 天星标变化
  • habu@fportantier

    黑客工具包

    985+2近 7 天星标变化
  • cansina@deibit

    网页内容发现工具

    896+1近 7 天星标变化
  • dianxing@tianchong-zerotemp

    DianXing - AI 驱动的端到端代码安全性审计

    872+0近 7 天星标变化
  • cargo-auditable@rust-secure-code

    使生产环境的 Rust 二进制文件可被审计

    849+3近 7 天星标变化
← 返回主题列表