跳到主要内容
buildradar
登录
主题 · security-tools

security-tools

标记 security-tools 主题、收录中的开源项目,按星标数排序。

共 331 个项目
  • certificates@smallstep

    🛡️ 私人证书授权机构(X.509 与 SSH)与 ACME 服务器,用于安全自动化证书管理,让您在任何地方使用 TLS,并支持 SSH 的单点登录。

    8,800+0近 7 天星标变化
  • bandit@PyCQA

    Bandit 是一个用于在 Python 代码中找出常见安全问题的工具。

    8,249+0近 7 天星标变化
  • reconftw@six2dez

    reconFTW 是一款工具,设计用于对目标域执行自动化侦测,通过运行最佳工具集合来扫描并发现漏洞

    8,053+0近 7 天星标变化
  • cve@trickest

    收集并更新所有可用且最新的 CVE 及其 PoC。

    8,043+0近 7 天星标变化
  • 🔍 收集有趣、搞笑和令人沮丧的搜索查询,可直接用于 shodan.io

    7,695+0近 7 天星标变化
  • brakeman@presidentbeef

    用于 Ruby on Rails 应用程序的静态分析安全漏洞扫描器

    7,266+0近 7 天星标变化
  • traitor@liamg

    :arrow_up: :skull_and_crossbones: :fire: 通过利用低悬果实(如 gtfobins、pwnkit、dirty pipe、+w docker.sock)自动化 Linux 权限提升

    7,162+0近 7 天星标变化
  • monkey@guardicore

    Infection Monkey - 开源的对手模拟平台

    7,083+0近 7 天星标变化
  • spicedb@authzed

    开源、受 Google Zanzibar 启发的数据库,用于可扩展地存储和查询细粒度授权数据。

    7,012+0近 7 天星标变化
  • WhatWeb@urbanadventurer

    下一代网页扫描器

    6,809+0近 7 天星标变化
  • Linux 权限提升稽核工具

    6,601+0近 7 天星标变化
  • 收录各种安全加固指南、工具与资源的汇总

    6,540+0近 7 天星标变化
  • osmedeus@j3ssie

    一个现代化的安全编排引擎

    6,540+0近 7 天星标变化
  • zizmor@zizmorcore

    GitHub Actions 的静态分析工具

    6,434+0近 7 天星标变化
  • syzkaller@google

    syzkaller 是一个无监督的覆盖率指导型内核模糊测试器

    6,314+0近 7 天星标变化
  • Bjorn@infinition

    Bjorn 是一款针对 Raspberry Pi 的强大网络扫描与攻击工具,搭载 2.13 吋 e‑Paper HAT。它能发现网络目标、识别开放埠、暴露服务与潜在漏洞,并支持暴力破解、文件窃取、主机僵化及自订攻击脚本

    6,259+0近 7 天星标变化
  • 各种漏洞赏金工具的精选清单

    6,230+0近 7 天星标变化
  • scan4all@GhostTroops

    官方 vuls 仓库:15000+ PoC、23 种应用密码破解、7000+网页指纹、146 种协议与 90000+ 规则、端口扫描、Fuzz、硬件、优秀 Bug Bounty 资源等

    6,169+0近 7 天星标变化
  • AI-Infra-Guard@Tencent

    全栈 AI Red Teaming 平台,通过 Agent Scan、Skills Scan、MCP Scan、AI Infra Scan 以及 LLM jailbreak 评估来保护 AI 生态系统。

    6,117+0近 7 天星标变化
  • privacy.sexy@undergroundwires

    开源工具,用于在 Windows、macOS 与 Linux 上强制执行隐私与安全最佳实践,因为隐私很性感

    5,997+0近 7 天星标变化
  • 官方 USB Rubber Ducky Payload 仓库

    5,972+0近 7 天星标变化
  • NetExec@Pennyw0rth

    网络执行工具

    5,830+0近 7 天星标变化
  • dotenvx@dotenvx

    安全 dotenv——由 dotenv 创建者开发。

    5,720+0近 7 天星标变化
  • 1earn@ffffffff0x

    ffffffff0x 团队维护的安全知识框架,内容包括但不限于 Web 安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux 安全、各类靶机写作

    5,708+0近 7 天星标变化
  • Cheatsheet-God@OlivierLaflamme

    渗透测试参考库 - OSCP / PTP 与 PTX 速查表

    5,628+0近 7 天星标变化
  • Nettacker@OWASP

    自动化渗透测试框架 - 开源漏洞扫描器 - 漏洞管理

    5,548+0近 7 天星标变化
  • Modlishka@drk1wi

    Modlishka。反向代理。

    5,408+0近 7 天星标变化
  • Ladon@k8gege

    Ladon 大型内网渗透扫描器,支持 PowerShell、Cobalt Strike 插件、内存加载、无文件扫描。包含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键获取 Shell,支持批量 A 段/B 段/C 段以及跨网段扫描,支持 URL、主机、域名列表扫描等。网络资产探测 32 种协议(ICMP、NBT、DNS、MAC、SMB、WMI、SSH、HTTP、HTTPS、Exchange、mssql、FTP、RDP)或方法快速获取目标网络存活主机 IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块 MS17010、Zimbra、Exchange。

    5,322+0近 7 天星标变化
  • ThreatMapper@deepfence

    开源云原生应用保护平台(CNAPP)

    5,320+0近 7 天星标变化
  • cameradar@Ullaakut

    Cameradar 侵入 RTSP 视频监控相机

    5,175+0近 7 天星标变化
← 返回主题列表