跳到主要内容
buildradar
登录
主题 · security-tools

security-tools

标记 security-tools 主题、收录中的开源项目,按星标数排序。

共 331 个项目
  • cve-lite-cli@OWASP

    快速且对开发者友好的 JS/TS 依赖项漏洞扫描器,支持本地 lockfile 扫描、OSV 匹配、直接与传递可见性、--fix、JSON 输出及实用的修复指南。

    695+13近 7 天星标变化
  • urlcrazy@urbanadventurer

    生成并测试域名拼写错误与变体,以检测并执行域名抢注、URL 劫持、网络钓鱼和企业间谍活动。

    692+0近 7 天星标变化
  • packj@ossillate-inc

    Packj 通过标记软件供应链中的恶意/漏洞开源依赖项(“薄弱环节”),来阻止 :zap: Solarwinds、ESLint 与 PyTorch 类型的攻击。

    691-1近 7 天星标变化
  • cyberbro@stanfrbd

    一个能从杂乱输入中提取出 IoC 并通过多个 CTI 服务检查其信誉的简单应用程序。

    686+2近 7 天星标变化
  • scant3r@MindPatch

    ScanT3r - 基于模块的漏洞赏金自动化工具(请改用 github.com/bugBlocker/lotus)

    684-2近 7 天星标变化
  • ppfuzz@dwisiswant0

    用 Rust 编写的快速工具,用于扫描客户端原型污染漏洞。🦀

    676+1近 7 天星标变化
  • TokenUniverse@diversenok

    一个用于处理访问令牌与 Windows 安全策略的高级工具。

    670+0近 7 天星标变化
  • Impost3r@ph4ntonn

    👻Impost3r -- 一款 Linux 密码窃取工具

    666+2近 7 天星标变化
  • galah@0x4D31

    Galah:一个由 LLM 驱动的网络蜜罐。

    664+1近 7 天星标变化
  • Reveil@Lessica

    带回最先进的系统和安全性分析工具。

    663+1近 7 天星标变化
  • aws-sso-cli@synfinatic

    一个用于 CLI 和网页控制台的强力工具,可搭配 AWS Identity Center 使用。

    661+0近 7 天星标变化
  • Flask-Unsign@Paradoxis

    通过猜测密钥来获取、解码、暴力破解与构建 Flask 应用程序 session cookie 的命令行工具。

    660+0近 7 天星标变化
  • xingrin@yyhuni

    开源的攻击面管理与授权安全自动化平台,用于资产发现、服务探测、扫描编排与安全结果管理。

    658+3近 7 天星标变化
  • api-firewall@wallarm

    快速且轻量级的 API 代理防火墙,根据 OpenAPI 规范进行请求与响应验证。

    654+1近 7 天星标变化
  • reversingBits@mohitmishra786

    一个包含逆向工程、二进制分析和汇编语言编程工具的综合速查表集合。此存储库是安全研究人员、逆向工程师和底层程序员的一站式参考资源。

    650+4近 7 天星标变化
  • gitleaks-action@gitleaks

    使用 Gitleaks-Action 保护您的密码与机密信息

    644+3近 7 天星标变化
  • ansible-role-hardening@konstruktoid

    用于应用安全性基准的 Ansible role。Systemd 版本。

    642+3近 7 天星标变化
  • rita@activecm

    Real Intelligence Threat Analytics (RITA) 是一个通过网络流量分析来检测命令与控制 (C&C) 通讯的框架。

    639+6近 7 天星标变化
  • PatrowlManager@Patrowl

    PatrOwl - 开源、智能且可扩展的安全运维协调平台

    638+0近 7 天星标变化
  • GTFONow@Frissi0n

    使用 GTFOBins 对配置错误的 capabilities、sudo 与 suid 二进制文件进行自动权限提升。

    638-1近 7 天星标变化
  • yaklang@yaklang

    专为网络安全设计的编程语言

    634+2近 7 天星标变化
  • Godot-Secure@KnifeXRage

    Godot Secure 是一个简单的 Python 脚本,可自动修改 Godot 源码,以整合 Camellia-256 / AES-256 加密与独特的安全性令牌系统。此解决方案可创建具有密码学唯一性的引擎版本,防止通用解密工具访问你的游戏资源。

    631+11近 7 天星标变化
  • bomber@devops-kung-fu

    扫描软件物料清单 (SBOM) 以寻找安全漏洞

    624+0近 7 天星标变化
  • :books:翻译各具特色的技术博客。请给予 star 或 watch。欢迎加入我。

    621+0近 7 天星标变化
  • eraser@eraser-dev

    🧹 清理 Kubernetes 节点上的镜像

    619+1近 7 天星标变化
  • AutorizePro@WuliRuler

    AutorizePro 是一款强大的越权检测 Burp 插件,通过加入 AI 辅助分析并进一步优化检测逻辑,大幅降低误报率,提升越权漏洞检出效率。

    614+4近 7 天星标变化
  • EDRHunt@FourCoreLabs

    扫描 Windows 上已安装的 EDR 与 AV

    611+0近 7 天星标变化
  • faction@factionsecurity

    渗透测试报告生成与评估协作

    604+1近 7 天星标变化
  • rekono@pablosnt

    自动化攻击面发现与漏洞管理的进攻性安全平台

    603+3近 7 天星标变化
  • WiFi-password-stealer@AleksaMCode

    简单的 Windows 与 Linux 按键注入工具,用于窃取存储的 WiFi 数据(SSID 与密码)。

    600+0近 7 天星标变化
← 返回主题列表