vulnerabilities
标记 vulnerabilities 主题、收录中的开源项目,按星标数排序。
- #31
CVE 漏洞二进制工具可协助您判断系统是否包含已知漏洞。您可以扫描二进制文件以检查超过 350 个常见且有漏洞的组件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的组件,则可以获取与 SBOM 或组件及版本列表相关的已知漏洞列表。
★ 1,759+3近 7 天星标变化 - #32★ 1,704+0近 7 天星标变化
- #33★ 1,416+1近 7 天星标变化
- #34
精选的漏洞应用程序与系统列表,可用作渗透测试练习实验室。
★ 1,391+2近 7 天星标变化 - #35★ 1,335+2近 7 天星标变化
- #36
npm 包管理器的安全性最佳实践集合
★ 1,252+2近 7 天星标变化 - #37
根据 CVE ID 自动从 GitHub 收集 POC 或 EXP。
★ 1,205+7近 7 天星标变化 - #38
通过 crates.io 发布的 Rust crates 安全公告数据库
★ 1,174+3近 7 天星标变化 - #39
高度脆弱的 ARM/AARCH64 应用程序(CTF 风格的漏洞利用教程,包含 29 种漏洞技术)
★ 1,110+1近 7 天星标变化 - #40
开源安全指南。深入了解安全标准(FIPS、CIS、FedRAMP、FISMA 等)、框架、威胁模型、加密与基准。
★ 1,109+2近 7 天星标变化 - #41
关于在野被利用的 0-day 漏洞的信息仓库。
★ 1,040+1近 7 天星标变化 - #42★ 923+0近 7 天星标变化
- #43★ 861+1近 7 天星标变化
- #44
Zip Slip 漏洞(通过压缩包解压进行任意文件写入)
★ 856+1近 7 天星标变化 - #45★ 846+6近 7 天星标变化
- #46
Dawn 是一个针对 Ruby Web 应用程序的静态分析安全性扫描器。它支持 Sinatra、Padrino 与 Ruby on Rails 框架。
★ 748+0近 7 天星标变化 - #47★ 747+0近 7 天星标变化
- #48
scalpel 是一款命令行漏洞扫描工具,支持深度参数注入,拥有强大的数据解析与变异算法,可将常见的数据格式(json、xml、form 等)解析为树状结构,然后根据 POC 中的规则对树进行变异,包含对叶节点与树结构的变异。变异完成后,会将树状结构还原为原始数据格式。
★ 736+0近 7 天星标变化 - #49
一个包含常见漏洞代码的 C 程序示例。可用于展示模糊测试(fuzzing)概念。
★ 730+3近 7 天星标变化 - #50
将 Dependency-Check 报告整合至 SonarQube
★ 694+1近 7 天星标变化 - #51
PatrOwl - 开源、智能且可扩展的安全运维协调平台
★ 638+0近 7 天星标变化 - #52
包含受影响代币的 ERC20 智能合约漏洞集合
★ 629-1近 7 天星标变化 - #53★ 619+1近 7 天星标变化
- #54★ 595+0近 7 天星标变化
- #55
VULNRΞPO - 免费漏洞报告生成器与仓库,支持端对端加密!包含问题模板、CWE、CVE、MITRE ATT&CK、PCI DSS,支持导入 Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy,支持 Jira 导出、TXT/JSON/MARKDOWN/HTML/DOCX 格式、附件、自动变更日志、统计数据、漏洞管理、漏洞赏金、本地 AI/LLM,以及超快速的渗透测试报告功能!
★ 578+1近 7 天星标变化 - #56
Bugcrowd 对常见安全漏洞的基准优先级评级
★ 559+1近 7 天星标变化 - #57
ClusterFuzzLite - 可在 CI 中运行的简易持续模糊测试工具
★ 536+1近 7 天星标变化 - #58★ 526+1近 7 天星标变化
- #59★ 525+0近 7 天星标变化