跳到主要内容
buildradar
登录
主题 · vulnerability

vulnerability

标记 vulnerability 主题、收录中的开源项目,按星标数排序。

共 82 个项目
  • 在多个与专业委托相关的基础设施上进行测试的 RedTeam/Pentest 笔记与实验。

    1,932+0近 7 天星标变化
  • watchvuln@zema1

    一个高价值漏洞采集与推送服务 | Collect valueable vulnerabilities and push them to various services

    1,890+0近 7 天星标变化
  • BlackWidow@1N3

    基于 Python 的网页应用程序扫描器,用于收集 OSINT 并对目标网站进行 OWASP 漏洞模糊测试。

    1,820+0近 7 天星标变化
  • getsploit@vulnersCom

    从 Vulners 数据库搜索并下载公开漏洞 - 支持在线或使用本地 SQLite FTS5 索引完全离线使用。

    1,815+0近 7 天星标变化
  • cve-bin-tool@ossf

    CVE 漏洞二进制工具可协助您判断系统是否包含已知漏洞。您可以扫描二进制文件以检查超过 350 个常见且有漏洞的组件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的组件,则可以获取与 SBOM 或组件及版本列表相关的已知漏洞列表。

    1,756+0近 7 天星标变化
  • appshark@bytedance

    Appshark 是一个用于扫描 Android 应用程序漏洞的静态污点分析平台。

    1,753+0近 7 天星标变化
  • Damn Vulnerable GraphQL Application 是一个刻意设计有漏洞的 GraphQL 服务实现,旨在用于学习与练习 GraphQL 安全性。

    1,708+0近 7 天星标变化
  • copacetic@project-copacetic

    🧵 用于直接修补容器镜像的 CLI 工具!

    1,704+0近 7 天星标变化
  • guac@guacsec

    GUAC 将软件安全元数据(metadata)聚合至高精度的图形数据库中。

    1,537+0近 7 天星标变化
  • HummerRisk@HummerRisk

    HummerRisk 是云原生安全平台,包括混合云安全治理和云原生安全检测。

    1,512+0近 7 天星标变化
  • Burp Suite 认证专家考试学习

    1,465+0近 7 天星标变化
  • trivy-action@aquasecurity

    运行 Trivy 作为 GitHub action,以扫描你的 Docker 容器镜像中的漏洞

    1,408+0近 7 天星标变化
  • pocindex@0xMarcio

    最新 CVE 与其 PoC 攻击脚本。

    1,378+0近 7 天星标变化
  • singularity@nccgroup

    一个 DNS 重新绑定攻击框架。

    1,316+0近 7 天星标变化
  • secator@freelabz

    secator - 渗透测试人员的瑞士军刀

    1,306+0近 7 天星标变化
  • nuclei-wordfence-cve@topscoder

    80k+ 个 WordPress Nuclei 模板,每日根据 Wordfence 情报更新——可按严重性/标签/CVE 筛选并一行扫描。🚀🔒

    1,278+0近 7 天星标变化
  • hack-tools@hacktoolspack

    黑客工具

    1,219+0近 7 天星标变化
  • Bad-Pdf@deepzec

    使用 Bad-PDF 窃取 Net-NTLM 哈希

    1,151+0近 7 天星标变化
  • 这个存储库包含针对论文“Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation”中所述之 Terrapin 攻击的简单漏洞扫描器。

    995-1近 7 天星标变化
  • secDevLabs@globocom

    以实作方式学习安全网页与移动开发的实验室。

    980+1近 7 天星标变化
  • reconmap@reconmap

    Reconmap 是一个专为信息安全团队与 MSSP 设计的协作优先安全运营平台,提供从侦察、执行到报告的端到端项目管理。通过内置命令自动化、输出解析与 AI 辅助摘要,带来更快、更结构化且高质量的安全评估。

    976+1近 7 天星标变化
  • oFx@bigblackhat

    一个开源的、开箱即用的漏洞批量验证框架

    916+1近 7 天星标变化
  • 这些是我在渗透测试期间使用的检查清单。

    894+3近 7 天星标变化
  • 针对 Spectre、Meltdown、Speculative Store Bypass、Rogue System Register Read、Lazy FP State Restore、Bounds Check Bypass Store、TLBleed 和 L1TF/Foreshadow 漏洞的指引,以及一般硬件与固件安全指引。#nsacyber

    876+1近 7 天星标变化
  • vulnix@nix-community

    Nix/NixOS 的漏洞 (CVE) 扫描器 [维护者=@henrirosten]

    845+5近 7 天星标变化
  • prismx@yqcs

    :: Prism X · 自动化企业网络安全风险检测、漏洞扫描工具

    837+1近 7 天星标变化
  • PoC@thezdi

    概念验证 (POC)

    833+1近 7 天星标变化
  • sicat@justakazh

    实用的漏洞利用寻找工具

    830+1近 7 天星标变化
  • CVE-2026-24061@jacubes

    CVE-2026-24061 漏洞利用 PoC

    824+0近 7 天星标变化
  • Garud@R0X4R

    一个自动化工具,用于扫描子域、子域劫持,然后过滤出 XSS、SSTI、SSRF 以及更多注入点参数,并自动扫描一些低门槛漏洞。

    811+1近 7 天星标变化
← 返回主题列表