跳到主要内容
buildradar
登录
主题 · security-tools

security-tools

标记 security-tools 主题、收录中的开源项目,按星标数排序。

共 331 个项目
  • cargo-auditable@rust-secure-code

    使生产环境的 Rust 二进制文件可被审计

    849+3近 7 天星标变化
  • Sec-Tools@jwt1399

    🍉一款基于 Python-Django 的多功能 Web 安全渗透测试工具,包含漏洞扫描、端口扫描、指纹识别、目录扫描、旁站扫描、域名扫描等功能。

    848-1近 7 天星标变化
  • ship-safe@asamassekou10

    专为代理时代打造的 CLI 安全性扫描器。可检测 CI/CD 配置错误、代理权限风险、MCP 工具注入、硬编码密钥,以及遭 DMCA 标记的 AI 依赖项。

    842+13近 7 天星标变化
  • pipelock@luckyPipewrench

    用于 MCP 安全与代理出口的开源 AI 代理防火墙。扫描经中介的 HTTP、MCP、A2A 与 WebSocket 流量以防范数据外泄、SSRF 和提示词注入,并发出中介签署的操作收据:来自代理外部的可验证审计证据。

    839+11近 7 天星标变化
  • caddy-waf@fabriziosalmi

    Caddy WAF(正则表达式规则、IP 与 DNS 过滤、速率限制、GeoIP、Tor、异常检测)

    814+7近 7 天星标变化
  • 此仓库包含一份完整的智能合约审计工具与技术清单,可供智能合约审计员与区块链开发者用于开发安全的智能合约。

    813+1近 7 天星标变化
  • Z3r0@yv1ing

    用于授权渗透测试与漏洞研究的 AI 原生红队工作台,配备专门 agent、沙盒化工具、证据记录以及可重播的时间轴。

    797+106近 7 天星标变化
  • cain-agent@cdxiaodong

    Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

    785+192近 7 天星标变化
  • chain-bench@aquasecurity

    基于全新 CIS Software Supply Chain 基准,用于稽核软件供应链堆栈安全合规性的开源工具。

    775+0近 7 天星标变化
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    769+53近 7 天星标变化
  • 官方 Hak5 Shark Jack 负载仓库

    766+5近 7 天星标变化
  • WitnessMe@byt3bl33d3r

    网页库存工具,使用 Pyppeteer(无头 Chrome/Chromium)截取网页截图,并提供一些额外功能让生活更轻松。

    759+0近 7 天星标变化
  • ronin@ronin-rb

    Ronin 是一个用于安全研究与开发的免费开源 Ruby 工具包。Ronin 还可通过第三方 git 仓库快速开发与分发代码、攻击载荷等。

    756+0近 7 天星标变化
  • GpgFrontend@saturneric

    一套现代化的跨平台 OpenPGP 工具,具备独特的双引擎核心:可在经实战验证的 GnuPG 与现代、内存安全的 Rust rPGP 后端之间自由切换。它让日常隐私工作流程中的加密、签名与密钥管理变得更简单、更值得信赖。

    754+3近 7 天星标变化
  • DllShimmer@Print3M

    轻松实现 DLL 劫持攻击。为任何 DLL 中的任何函数加上后门。

    753+0近 7 天星标变化
  • L0p4Map@HaxL0p4

    专业的网络监控与可视化工具。L0P4Map 结合了高速 ARP 发现、完整的 nmap 集成以及实时交互式网络拓扑引擎。适用于局域网与自定义 IP/网站。

    748+139近 7 天星标变化
  • NativeDump@ricardojoserf

    仅使用 NTAPI 函数并手动构建 Minidump 文件来转储 lsass (不需要 MiniDumpWriteDump!!!)

    748+0近 7 天星标变化
  • raven@CycodeLabs

    CI/CD 安全分析器

    747+0近 7 天星标变化
  • krane@appvia

    Kubernetes RBAC 静态分析与可视化工具

    745+1近 7 天星标变化
  • aaWAF@aaPanel

    aawaf 是一款基于语义分析的 Web 应用防火墙

    738+1近 7 天星标变化
  • nmap-formatter@vdjagilev

    一个能将 NMAP 结果转换为 html、csv、json、markdown、graphviz (dot)、sqlite、excel 与 d2-lang 的工具。简单来说就是个 nmap 转换器。

    738+0近 7 天星标变化
  • ARL-docker@honmashironeko

    基于 ARL v2.6.2 版本源码,生成 Docker 镜像进行快速部署,同时提供七千多条指纹

    732+1近 7 天星标变化
  • BlueToolkit@sgxgsx

    BlueToolkit 是一个可扩展的经典蓝牙漏洞测试框架,有助于揭露蓝牙启用设备中的新旧漏洞。可用于漏洞研究、渗透测试与蓝牙黑客攻击。我们也以“Awesome Bluetooth Security”的方式收集并分类了蓝牙漏洞

    731+2近 7 天星标变化
  • FofaMap@asaotomo

    一款证据驱动的 FOFA 资产测绘智能体:支持自然语言侦察、AI 反思、CLI / MCP / Skill / REST API,以及经人工审批的 Nuclei 扫描。

    722+6近 7 天星标变化
  • Powershellisfun@HarmVeenstra

    包含我在 https://powershellisfun.com 博客中使用过的脚本的仓库。如果您喜欢这些内容,请通过下方的 Sponsor 按钮赞助此项目,或请我喝杯咖啡 :) https://www.buymeacoffee.com/powershellisfun

    719-1近 7 天星标变化
  • zerobox@afshinm

    轻量级、跨平台的进程沙箱,由 OpenAI Codex 的执行环境驱动。通过文件、网络与凭据控制来沙箱化任何指令。

    717+7近 7 天星标变化
  • 在 Android 上反汇编任何文件,包含 .so(NDK、JNI)、Windows PE(EXE、DLL、SYS 等)、Linux 二进制文件、库,以及任何其他文件如图片、音频等(供娱乐用)。基于 Capstone 的 Android 反汇编应用程序。

    713+2近 7 天星标变化
  • ethereum-lists@MyEtherWallet

    用于维护恶意网址、假代币地址等列表的仓库。我们热爱列表。

    711+2近 7 天星标变化
  • ps-fuzz@prompt-security

    让您的 GenAI 应用程序安全无虞 :rocket: 测试并强化您的系统提示词

    707+1近 7 天星标变化
  • vulnerablecode@aboutcode-org

    一个免费且开源的漏洞数据库及其影响的软件包,并提供聚合与关联这些漏洞的工具。由 NLnet 赞助 https://nlnet.nl/project/vulnerabilitydatabase/ 供 https://www.aboutcode.org/ 使用。在 https://gitter.im/aboutcode-org/vulnerablecode 聊天,文档位于 https://vulnerablecode.readthedocs.org/

    702+3近 7 天星标变化
← 返回主题列表