跳到主要內容
buildradar
Sign in
主題 · vulnerabilities

vulnerabilities

標記 vulnerabilities 主題、收錄中的開源專案,依星數排序。

共 59 個專案
  • cve-bin-tool@ossf

    CVE 漏洞二進位工具可協助您判斷系統是否包含已知漏洞。您可以掃描二進位檔以檢查超過 350 個常見且有漏洞的元件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的元件,則可以取得與 SBOM 或元件及版本清單相關的已知漏洞清單。

    1,756+3近 7 天星數變化
  • copacetic@project-copacetic

    🧵 用於直接修補容器映像檔的 CLI 工具!

    1,704+1近 7 天星數變化
  • metarget@Metarget

    Metarget 是一個提供自動建構易受攻擊基礎設施的框架。

    1,415+0近 7 天星數變化
  • 精選的漏洞應用程式與系統清單,可用作滲透測試練習實驗室。

    1,389+3近 7 天星數變化
  • horusec@ZupIT

    Horusec 是一個開源工具,只要一個指令就能提升專案中漏洞的識別能力。

    1,333+0近 7 天星數變化
  • npm 套件管理器的安全性最佳實踐集合

    1,250+1近 7 天星數變化
  • 依 CVE ID 自動從 GitHub 收集 POC 或 EXP。

    1,198+2近 7 天星數變化
  • 透過 crates.io 發布的 Rust crates 安全公告資料庫

    1,171+3近 7 天星數變化
  • exploit_me@bkerler

    高度脆弱的 ARM/AARCH64 應用程式(CTF 風格的漏洞利用教學,包含 29 種漏洞技術)

    1,110+3近 7 天星數變化
  • 開源安全指南。深入了解安全標準(FIPS、CIS、FedRAMP、FISMA 等)、框架、威脅模型、加密與基準。

    1,109+3近 7 天星數變化
  • 0days-in-the-wild@googleprojectzero

    關於在野被利用之 0-day 漏洞的資訊儲存庫。

    1,039+0近 7 天星數變化
  • railsgoat@OWASP

    遵循 OWASP Top 10 的 Rails 漏洞版本

    923+1近 7 天星數變化
  • PoC@pedrib

    由 @pedrib 公開的安全公告、概念驗證檔案與攻擊指令碼。

    861+1近 7 天星數變化
  • Zip Slip 漏洞(透過壓縮檔解壓縮進行任意檔案寫入)

    855+1近 7 天星數變化
  • vulnix@nix-community

    Nix/NixOS 的漏洞 (CVE) 掃描器 [維護者=@henrirosten]

    845+9近 7 天星數變化
  • dawnscanner@thesp0nge

    Dawn 是一個針對 Ruby 網頁應用程式的靜態分析安全性掃描器。它支援 Sinatra、Padrino 與 Ruby on Rails 框架。

    748+0近 7 天星數變化
  • GobyVuls@gobysec

    支援 Goby 漏洞及其利用方式的儲存庫。

    747+0近 7 天星數變化
  • scalpel@StarCrossPortal

    scalpel 是一款命令列漏洞掃描工具,支援深度參數注入,擁有強大的資料解析與變異演算法,可將常見的資料格式(json、xml、form 等)解析為樹狀結構,然後根據 POC 中的規則對樹進行變異,包含對葉節點與樹結構的變異。變異完成後,會將樹狀結構還原為原始資料格式。

    736+1近 7 天星數變化
  • 一個包含常見弱點漏洞程式碼的 C 程式範例。可用於展示模糊測試(fuzzing)概念。

    729+2近 7 天星數變化
  • 將 Dependency-Check 報告整合至 SonarQube

    694+1近 7 天星數變化
  • PatrowlManager@Patrowl

    PatrOwl - 開源、智慧且可擴充的安全維運協調平台

    638+0近 7 天星數變化
  • 包含受影響代幣的 ERC20 智慧合約漏洞集合

    629-2近 7 天星數變化
  • eraser@eraser-dev

    🧹 清理 Kubernetes 節點上的映像檔

    618+1近 7 天星數變化
  • huskyCI@globocom

    在 CI 中執行安全性測試

    595+0近 7 天星數變化
  • vulnrepo@kac89

    VULNRΞPO - 免費漏洞報告產生器與儲存庫,支援端對端加密!包含問題模板、CWE、CVE、MITRE ATT&CK、PCI DSS,支援匯入 Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy,支援 Jira 匯出、TXT/JSON/MARKDOWN/HTML/DOCX 格式、附件、自動變更日誌、統計數據、漏洞管理、漏洞賞金、本地 AI/LLM,以及超快速的滲透測試報告功能!

    577+1近 7 天星數變化
  • Bugcrowd 對常見安全漏洞的基準優先級評級

    559+3近 7 天星數變化
  • ClusterFuzzLite - 可在 CI 中執行的簡易持續模糊測試工具

    535+0近 7 天星數變化
  • s2e@S2E

    S2E:一個具備選擇性符號執行功能的多路徑程式分析平台。

    526+2近 7 天星數變化
  • BugId@SkyLined

    偵測、分析並唯一識別 Windows 應用程式中的崩潰錯誤

    524+0近 7 天星數變化
← 返回主題列表