vulnerabilities
標記 vulnerabilities 主題、收錄中的開源專案,依星數排序。
- #31
CVE 漏洞二進位工具可協助您判斷系統是否包含已知漏洞。您可以掃描二進位檔以檢查超過 350 個常見且有漏洞的元件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的元件,則可以取得與 SBOM 或元件及版本清單相關的已知漏洞清單。
★ 1,756+3近 7 天星數變化 - #32★ 1,704+1近 7 天星數變化
- #33★ 1,415+0近 7 天星數變化
- #34
精選的漏洞應用程式與系統清單,可用作滲透測試練習實驗室。
★ 1,389+3近 7 天星數變化 - #35★ 1,333+0近 7 天星數變化
- #36
npm 套件管理器的安全性最佳實踐集合
★ 1,250+1近 7 天星數變化 - #37
依 CVE ID 自動從 GitHub 收集 POC 或 EXP。
★ 1,198+2近 7 天星數變化 - #38
透過 crates.io 發布的 Rust crates 安全公告資料庫
★ 1,171+3近 7 天星數變化 - #39
高度脆弱的 ARM/AARCH64 應用程式(CTF 風格的漏洞利用教學,包含 29 種漏洞技術)
★ 1,110+3近 7 天星數變化 - #40
開源安全指南。深入了解安全標準(FIPS、CIS、FedRAMP、FISMA 等)、框架、威脅模型、加密與基準。
★ 1,109+3近 7 天星數變化 - #41
關於在野被利用之 0-day 漏洞的資訊儲存庫。
★ 1,039+0近 7 天星數變化 - #42★ 923+1近 7 天星數變化
- #43★ 861+1近 7 天星數變化
- #44
Zip Slip 漏洞(透過壓縮檔解壓縮進行任意檔案寫入)
★ 855+1近 7 天星數變化 - #45★ 845+9近 7 天星數變化
- #46
Dawn 是一個針對 Ruby 網頁應用程式的靜態分析安全性掃描器。它支援 Sinatra、Padrino 與 Ruby on Rails 框架。
★ 748+0近 7 天星數變化 - #47★ 747+0近 7 天星數變化
- #48
scalpel 是一款命令列漏洞掃描工具,支援深度參數注入,擁有強大的資料解析與變異演算法,可將常見的資料格式(json、xml、form 等)解析為樹狀結構,然後根據 POC 中的規則對樹進行變異,包含對葉節點與樹結構的變異。變異完成後,會將樹狀結構還原為原始資料格式。
★ 736+1近 7 天星數變化 - #49
一個包含常見弱點漏洞程式碼的 C 程式範例。可用於展示模糊測試(fuzzing)概念。
★ 729+2近 7 天星數變化 - #50
將 Dependency-Check 報告整合至 SonarQube
★ 694+1近 7 天星數變化 - #51
PatrOwl - 開源、智慧且可擴充的安全維運協調平台
★ 638+0近 7 天星數變化 - #52
包含受影響代幣的 ERC20 智慧合約漏洞集合
★ 629-2近 7 天星數變化 - #53★ 618+1近 7 天星數變化
- #54★ 595+0近 7 天星數變化
- #55
VULNRΞPO - 免費漏洞報告產生器與儲存庫,支援端對端加密!包含問題模板、CWE、CVE、MITRE ATT&CK、PCI DSS,支援匯入 Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy,支援 Jira 匯出、TXT/JSON/MARKDOWN/HTML/DOCX 格式、附件、自動變更日誌、統計數據、漏洞管理、漏洞賞金、本地 AI/LLM,以及超快速的滲透測試報告功能!
★ 577+1近 7 天星數變化 - #56
Bugcrowd 對常見安全漏洞的基準優先級評級
★ 559+3近 7 天星數變化 - #57
ClusterFuzzLite - 可在 CI 中執行的簡易持續模糊測試工具
★ 535+0近 7 天星數變化 - #58★ 526+2近 7 天星數變化
- #59★ 524+0近 7 天星數變化