vulnerability
标记 vulnerability 主题、收录中的开源项目,按星标数排序。
- #31
在多个与专业委托相关的基础设施上进行测试的 RedTeam/Pentest 笔记与实验。
★ 1,932+0近 7 天星标变化 - #32
一个高价值漏洞采集与推送服务 | Collect valueable vulnerabilities and push them to various services
★ 1,890+0近 7 天星标变化 - #33
基于 Python 的网页应用程序扫描器,用于收集 OSINT 并对目标网站进行 OWASP 漏洞模糊测试。
★ 1,820+0近 7 天星标变化 - #34★ 1,815+0近 7 天星标变化
- #35
CVE 漏洞二进制工具可协助您判断系统是否包含已知漏洞。您可以扫描二进制文件以检查超过 350 个常见且有漏洞的组件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的组件,则可以获取与 SBOM 或组件及版本列表相关的已知漏洞列表。
★ 1,756+0近 7 天星标变化 - #36★ 1,753+0近 7 天星标变化
- #37
Damn Vulnerable GraphQL Application 是一个刻意设计有漏洞的 GraphQL 服务实现,旨在用于学习与练习 GraphQL 安全性。
★ 1,708+0近 7 天星标变化 - #38★ 1,704+0近 7 天星标变化
- #39★ 1,537+0近 7 天星标变化
- #40
HummerRisk 是云原生安全平台,包括混合云安全治理和云原生安全检测。
★ 1,512+0近 7 天星标变化 - #41
Burp Suite 认证专家考试学习
★ 1,465+0近 7 天星标变化 - #42
运行 Trivy 作为 GitHub action,以扫描你的 Docker 容器镜像中的漏洞
★ 1,408+0近 7 天星标变化 - #43★ 1,378+0近 7 天星标变化
- #44
一个 DNS 重新绑定攻击框架。
★ 1,316+0近 7 天星标变化 - #45★ 1,306+0近 7 天星标变化
- #46
80k+ 个 WordPress Nuclei 模板,每日根据 Wordfence 情报更新——可按严重性/标签/CVE 筛选并一行扫描。🚀🔒
★ 1,278+0近 7 天星标变化 - #47
黑客工具
★ 1,219+0近 7 天星标变化 - #48★ 1,151+0近 7 天星标变化
- #49
这个存储库包含针对论文“Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation”中所述之 Terrapin 攻击的简单漏洞扫描器。
★ 995-1近 7 天星标变化 - #50
以实作方式学习安全网页与移动开发的实验室。
★ 980+1近 7 天星标变化 - #51
Reconmap 是一个专为信息安全团队与 MSSP 设计的协作优先安全运营平台,提供从侦察、执行到报告的端到端项目管理。通过内置命令自动化、输出解析与 AI 辅助摘要,带来更快、更结构化且高质量的安全评估。
★ 976+1近 7 天星标变化 - #52★ 916+1近 7 天星标变化
- #53
这些是我在渗透测试期间使用的检查清单。
★ 894+3近 7 天星标变化 - #54
针对 Spectre、Meltdown、Speculative Store Bypass、Rogue System Register Read、Lazy FP State Restore、Bounds Check Bypass Store、TLBleed 和 L1TF/Foreshadow 漏洞的指引,以及一般硬件与固件安全指引。#nsacyber
★ 876+1近 7 天星标变化 - #55★ 845+5近 7 天星标变化
- #56★ 837+1近 7 天星标变化
- #57★ 833+1近 7 天星标变化
- #58★ 830+1近 7 天星标变化
- #59
CVE-2026-24061 漏洞利用 PoC
★ 824+0近 7 天星标变化 - #60★ 811+1近 7 天星标变化