跳到主要内容
buildradar
登录
主题 · vulnerabilities

vulnerabilities

标记 vulnerabilities 主题、收录中的开源项目,按星标数排序。

共 59 个项目
  • cve-bin-tool@ossf

    CVE 漏洞二进制工具可协助您判断系统是否包含已知漏洞。您可以扫描二进制文件以检查超过 350 个常见且有漏洞的组件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的组件,则可以获取与 SBOM 或组件及版本列表相关的已知漏洞列表。

    1,759+3近 7 天星标变化
  • copacetic@project-copacetic

    🧵 用于直接修补容器镜像的 CLI 工具!

    1,704+0近 7 天星标变化
  • metarget@Metarget

    Metarget 是一个提供自动构建存在漏洞的基础设施的框架。

    1,416+1近 7 天星标变化
  • 精选的漏洞应用程序与系统列表,可用作渗透测试练习实验室。

    1,391+2近 7 天星标变化
  • horusec@ZupIT

    Horusec 是一个开源工具,只需一个指令即可提升项目中漏洞的识别能力。

    1,335+2近 7 天星标变化
  • npm 包管理器的安全性最佳实践集合

    1,252+2近 7 天星标变化
  • 根据 CVE ID 自动从 GitHub 收集 POC 或 EXP。

    1,205+7近 7 天星标变化
  • 通过 crates.io 发布的 Rust crates 安全公告数据库

    1,174+3近 7 天星标变化
  • exploit_me@bkerler

    高度脆弱的 ARM/AARCH64 应用程序(CTF 风格的漏洞利用教程,包含 29 种漏洞技术)

    1,110+1近 7 天星标变化
  • 开源安全指南。深入了解安全标准(FIPS、CIS、FedRAMP、FISMA 等)、框架、威胁模型、加密与基准。

    1,109+2近 7 天星标变化
  • 0days-in-the-wild@googleprojectzero

    关于在野被利用的 0-day 漏洞的信息仓库。

    1,040+1近 7 天星标变化
  • railsgoat@OWASP

    遵循 OWASP Top 10 的 Rails 漏洞版本

    923+0近 7 天星标变化
  • PoC@pedrib

    由 @pedrib 公开的安全公告、概念验证文件与攻击脚本。

    861+1近 7 天星标变化
  • Zip Slip 漏洞(通过压缩包解压进行任意文件写入)

    856+1近 7 天星标变化
  • vulnix@nix-community

    Nix/NixOS 的漏洞 (CVE) 扫描器 [维护者=@henrirosten]

    846+6近 7 天星标变化
  • dawnscanner@thesp0nge

    Dawn 是一个针对 Ruby Web 应用程序的静态分析安全性扫描器。它支持 Sinatra、Padrino 与 Ruby on Rails 框架。

    748+0近 7 天星标变化
  • GobyVuls@gobysec

    支持 Goby 漏洞及其利用方式的仓库。

    747+0近 7 天星标变化
  • scalpel@StarCrossPortal

    scalpel 是一款命令行漏洞扫描工具,支持深度参数注入,拥有强大的数据解析与变异算法,可将常见的数据格式(json、xml、form 等)解析为树状结构,然后根据 POC 中的规则对树进行变异,包含对叶节点与树结构的变异。变异完成后,会将树状结构还原为原始数据格式。

    736+0近 7 天星标变化
  • 一个包含常见漏洞代码的 C 程序示例。可用于展示模糊测试(fuzzing)概念。

    730+3近 7 天星标变化
  • 将 Dependency-Check 报告整合至 SonarQube

    694+1近 7 天星标变化
  • PatrowlManager@Patrowl

    PatrOwl - 开源、智能且可扩展的安全运维协调平台

    638+0近 7 天星标变化
  • 包含受影响代币的 ERC20 智能合约漏洞集合

    629-1近 7 天星标变化
  • eraser@eraser-dev

    🧹 清理 Kubernetes 节点上的镜像

    619+1近 7 天星标变化
  • huskyCI@globocom

    在 CI 中执行安全性测试

    595+0近 7 天星标变化
  • vulnrepo@kac89

    VULNRΞPO - 免费漏洞报告生成器与仓库,支持端对端加密!包含问题模板、CWE、CVE、MITRE ATT&CK、PCI DSS,支持导入 Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy,支持 Jira 导出、TXT/JSON/MARKDOWN/HTML/DOCX 格式、附件、自动变更日志、统计数据、漏洞管理、漏洞赏金、本地 AI/LLM,以及超快速的渗透测试报告功能!

    578+1近 7 天星标变化
  • Bugcrowd 对常见安全漏洞的基准优先级评级

    559+1近 7 天星标变化
  • ClusterFuzzLite - 可在 CI 中运行的简易持续模糊测试工具

    536+1近 7 天星标变化
  • s2e@S2E

    S2E:一个具备选择性符号执行功能的多路径程序分析平台。

    526+1近 7 天星标变化
  • BugId@SkyLined

    检测、分析并唯一识别 Windows 应用程序中的崩溃错误

    525+0近 7 天星标变化
← 返回主题列表