项目竞品项目
KeygraphHQ/shannon
完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。
qeeqbox/social-analyzer
用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序
aquasecurity/trivy
在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单
bee-san/RustScan
🤖 现代化端口扫描器 🤖
sherlock-project/sherlock
通过用户名跨社交网络追踪社交媒体账户
chaitin/SafeLine
SafeLine 是一款自托管的 Web 应用防火墙及反向代理,可保护您的 Web 应用免受攻击和漏洞利用。
The-Art-of-Hacking/h4cker
本代码库主要由Omar Santos(@santosomar)维护,包含数千项与道德黑客、漏洞赏金、数字取证与事件响应、人工智能安全、漏洞研究、漏洞利用开发、逆向工程等相关的资源。
promptfoo/promptfoo
测试您的提示词、智能体和检索增强生成系统。针对大语言模型的红队测试、渗透测试与漏洞扫描。对比GPT、Claude、Gemini、Llama等模型的性能表现。支持命令行与CI/CD集成的简易声明式配置。
CISOfy/lynis
Lynis - 适用于 Linux、macOS 和 UNIX 系统的安全审计工具,协助合规性检测(HIPAA/ISO27001/PCI DSS)和系统加固,无需代理且支持可选安装
vxcontrol/pentagi
✨ 能够执行复杂渗透测试任务的全自主AI智能体系统
swisskyrepo/PayloadsAllTheThings
Web应用安全与渗透测试/CTF实用载荷及绕过方案集合
x64dbg/x64dbg
一款面向逆向工程与恶意软件分析优化的开源Windows用户模式调试器。
Lissy93/web-check
🕵️♂️ 一体化OSINT工具,用于分析任意网站 (注:OSINT采用行业通用缩写形式保留原词,意为"开源情报";"All-in-one"采用技术领域常见译法"一体化";句式结构保持原文的简洁技术风格)
projectdiscovery/nuclei
Nuclei是一款基于YAML-DSL的快速可定制漏洞扫描器,由全球安全社区驱动,支持协作应对互联网新兴漏洞,可检测应用程序、API、网络、DNS及云配置中的安全风险
trufflesecurity/trufflehog
查找、验证和分析泄露的凭证
gitleaks/gitleaks
使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)
Infisical/infisical
Infisical是用于密钥管理、PKI和SSH访问的开源平台
ImranR98/Obtainium
直接从源头获取安卓应用更新。
wazuh/wazuh
Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。
相关项目推荐
public-apis/public-apis
免费API资源汇总列表
EbookFoundation/free-programming-books
📚 免费提供的编程书籍
donnemartin/system-design-primer
学习如何设计大规模系统。为系统设计面试做准备。包含Anki记忆卡片。
vinta/awesome-python
精心整理的优质Python框架、库、软件及资源列表
TheAlgorithms/Python
所有算法均使用Python实现
Significant-Gravitas/AutoGPT
AutoGPT致力于实现人人可用的普惠AI,让每个人都能使用和构建AI。我们的使命是提供工具,让您专注于重要事务。