跳到主要内容
buildradar
登录
主题 · security-tools

security-tools

标记 security-tools 主题、收录中的开源项目,按星标数排序。

共 331 个项目
  • cherrybomb@blst-security

    停止未完成的 API!Cherrybomb 是一个命令行工具,通过审计 API 规范、验证并运行 API 安全性测试,帮助您避免未定义的用户行为。

    1,236+0近 7 天星标变化
  • shortscan@bitquark

    一个 IIS 短文件名枚举工具

    1,217+0近 7 天星标变化
  • Artemis@CERT-Polska

    具有自动报告生成功能的模块化漏洞扫描器。

    1,203+0近 7 天星标变化
  • Web Cache Vulnerability Scanner 是一套基于 Go 的命令行工具,用于测试网络缓存投毒。由 Hackmanit GmbH 开发 (http://hackmanit.de/)。

    1,202+0近 7 天星标变化
  • 基于 CIS Amazon Web Services Foundations 与 AWS Foundational Security Best Practices,使用安全基准配置设置 AWS 账号的 Terraform 模块。

    1,200+0近 7 天星标变化
  • leaky-paths@ayoubfathi

    收集链接至常见敏感 API、DevOps 内部机密、框架配置、已知错误配置、重要 API 等的特殊路径。可用于网页内容发现的一部分,以被动扫描高质量端点与快速漏洞。

    1,193+0近 7 天星标变化
  • Whaler@P3GLEG

    将 Docker 镜像还原为 Dockerfile 的程序

    1,191+0近 7 天星标变化
  • MailAccess@KatrielMoses

    免费的电子邮件 OSINT 工具,支持 2500+ 个平台、身份集群分析、外泄检测。无需 API 密钥。使用 pip install mailaccess 安装

    1,182+0近 7 天星标变化
  • dexcalibur@reversenseorg

    Reversense (Dexcalibur2) 是对 Dexcalibur 的全面重写与重新思考。Reversense 是一个二进制智能平台,可自动化移动与嵌入式应用的逆向工程。

    1,168+0近 7 天星标变化
  • DeimosC2@DeimosC2

    DeimosC2 是一个用于渗透测试后阶段的 Golang 命令与控制框架。

    1,160+0近 7 天星标变化
  • AppVerifier@soupslurpr

    轻松验证应用。

    1,153+0近 7 天星标变化
  • dpt-shell@luoyesiqiu

    一个 Android Dex 加壳保护实现

    1,124+6近 7 天星标变化
  • stride-gpt@mrwadams

    基于 AI 的威胁建模工具,利用 OpenAI 的 GPT 模型根据 STRIDE 方法论为特定应用程序生成威胁模型。

    1,116+4近 7 天星标变化
  • reverify@2akouwu

    Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.

    1,106+475近 7 天星标变化
  • sipvicious@EnableSecurity

    SIPVicious OSS 是一套 VoIP 安全性测试工具集。它能协助安全团队、QA 与开发者测试基于 SIP 的 VoIP 系统与应用程序。此工具集可用于模拟针对 PBX 系统的 VoIP 黑客攻击,特别是透过识别、扫描、分机枚举与密码破解。

    1,101+2近 7 天星标变化
  • AutoPWN-Suite@GamehunterKaan

    AutoPWN Suite 是一个用于自动扫描漏洞与攻击系统的项目。

    1,095+0近 7 天星标变化
  • jok3r@koutto

    Jok3r v3 BETA 2 - 网络与 Web 渗透测试自动化框架

    1,089+1近 7 天星标变化
  • keychain@danielrobbins

    一个 ssh-agent 与 gpg-agent 的管理器,现已改用 Python 实现。

    1,077+0近 7 天星标变化
  • sentinel-attack@edoardogerosa

    利用 Sysmon 与 MITRE ATT&CK 在 Azure Sentinel 上快速部署威胁狩猎能力的工具

    1,077+0近 7 天星标变化
  • lonkero@bountyyfi

    Lonkero - 包裹您的攻击面。用于实际渗透测试的专业级扫描器。快速。模块化。Rust。

    1,075+23近 7 天星标变化
  • Slack@qiwentaidi

    安全服务集成化工具集

    1,072+0近 7 天星标变化
  • spray@chainreactors

    最好用最智能最可控的目录 Fuzz 工具 | The most powerful, user-friendly, intelligent, and precise HTTP Fuzzer.

    1,059+2近 7 天星标变化
  • 适用于 CTF 等竞赛、具备反向 shell 功能的静态链接 ssh 服务器

    1,056+0近 7 天星标变化
  • o365spray@0xZDH

    针对 Microsoft O365 的用户枚举与密码喷洒工具

    1,053+1近 7 天星标变化
  • agentic-radar@splx-ai

    针对 LLM Agent 工作流程的安全性扫描器。

    1,048+3近 7 天星标变化
  • ElectricEye@jonrau1

    ElectricEye 是一个多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理与攻击面监控,支持数百种服务与评估,通过对应至超过 20 个产业、法规与最佳实践控制框架的控制项,来强化您的 CSP 与 SaaS 环境

    1,045+0近 7 天星标变化
  • thug@buffer

    Python 低互动式蜜罐客户端(honeyclient)

    1,043+2近 7 天星标变化
  • mantis@PhonePe

    Mantis 是一个自动化探索、侦察与漏洞扫描工作流程的安全框架。

    1,038+0近 7 天星标变化
  • DedSec@dedsec1121fk

    DedSec 项目官方仓库。

    1,011+5近 7 天星标变化
  • 基于 ARL-V2.6.2 修改后的版本

    1,005+0近 7 天星标变化
← 返回主题列表