appsec
標記 appsec 主題、收錄中的開源專案,依星數排序。
- #31
OWASP 社群頁面是 OWASP 接受安全性相關內容社群貢獻的地方。
★ 1,407+5近 7 天星數變化 - #32
大型語言模型應用程式的 OWASP Top 10(GenAI 安全專案的一部分)
★ 1,383+5近 7 天星數變化 - #33
vAPI 是一個可自代管的 API(Vulnerable Adversely Programmed Interface),透過練習模擬 OWASP API Top 10 場景。
★ 1,349+0近 7 天星數變化 - #34
收集連結至常見敏感 API、DevOps 內部機密、框架設定、已知錯誤配置、重要 API 等的特殊路徑。可用於網頁內容發現的一部分,以被動掃描高品質端點與快速漏洞。
★ 1,193+0近 7 天星數變化 - #35★ 1,074+26近 7 天星數變化
- #36
Black Hat 活動官方展示工具精選清單
★ 980+8近 7 天星數變化 - #37
基於 n8n 的安全自動化構想:超過 100 種紅隊/藍隊/應用安全工作流程、整合與即用型劇本。
★ 957+5近 7 天星數變化 - #38
ZAP 附加元件
★ 946+2近 7 天星數變化 - #39★ 923+1近 7 天星數變化
- #40
由社群提供的 ZAP 指令碼與技巧集合 - 歡迎送出 Pull Request!
★ 891+0近 7 天星數變化 - #41
:warning: 此儲存庫已不再使用。請參考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory
★ 885-2近 7 天星數變化 - #42★ 883+0近 7 天星數變化
- #43★ 872+1近 7 天星數變化
- #44
Datadog Go 函式庫,包含 APM 追蹤、效能分析與安全性監控。
★ 853+0近 7 天星數變化 - #45
一個用於在多種 web 框架中偵測已知密鑰的函式庫
★ 823+2近 7 天星數變化 - #46
mobsfscan 是一個靜態分析工具,可以找出 Android 與 iOS 原始碼中的不安全程式碼模式。支援 Java、Kotlin、Swift 與 Objective C 程式碼。mobsfscan 使用 MobSF 靜態分析規則,並由 semgrep 與 libsast 模式比對器驅動。
★ 783+2近 7 天星數變化 - #47★ 771-2近 7 天星數變化
- #48
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 758+102近 7 天星數變化 - #49★ 756+2近 7 天星數變化
- #50★ 749+137近 7 天星數變化
- #51
將 Dependency-Check 報告整合至 SonarQube
★ 694+1近 7 天星數變化 - #52★ 690+7近 7 天星數變化
- #53
快速且對開發者友善的 JS/TS 相依性漏洞掃描器,支援本機 lockfile 掃描、OSV 比對、直接與遞移可視性、--fix、JSON 輸出及實用的修復指引。
★ 686+5近 7 天星數變化 - #54★ 656+2近 7 天星數變化
- #55
攻擊性 CI/CD 安全研究的實用資源。整理了自 2021 年以來我所見過最棒的資源
★ 630+2近 7 天星數變化 - #56
Datadog PHP 客戶端
★ 558+0近 7 天星數變化 - #57
jshunter 是一個命令列工具,專為分析 JavaScript 檔案並提取端點而設計。此工具專精於識別敏感資料,如 API 端點與潛在安全漏洞,是漏洞賞金獵人與安全研究人員的必備資源。
★ 534+1近 7 天星數變化 - #58
為行動裝置提供威脅偵測與安全監控的 SDK。支援 Flutter、React Native、Android 與 iOS。使用免費的 RASP 保護您的應用程式。偵測逆向工程、Root (Magisk)、越獄、Frida、模擬器、機器人、篡改與完整性問題、混淆、VPN 使用、惡意軟體,並監控裝置識別與指紋。
★ 513+3近 7 天星數變化