项目竞品项目
urbanadventurer/WhatWeb
新一代网络扫描器
MISP/MISP
MISP(核心软件)——开源威胁情报共享平台
OISF/suricata
Suricata是由开放信息安全基金会(OISF)和Suricata社区共同开发的网络入侵检测系统、入侵防御系统及网络安全监控引擎。
OWASP/Nettacker
自动化渗透测试框架 - 开源漏洞扫描器 - 漏洞管理平台
edoardottt/awesome-hacker-search-engines
精选渗透测试/漏洞评估/红蓝队行动/Bug Bounty 等领域实用的搜索引擎列表
1N3/Sn1per
攻击面管理平台
aquasecurity/trivy
在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单
Lissy93/web-check
🕵️♂️ 一体化OSINT工具,用于分析任意网站 (注:OSINT采用行业通用缩写形式保留原词,意为"开源情报";"All-in-one"采用技术领域常见译法"一体化";句式结构保持原文的简洁技术风格)
trufflesecurity/trufflehog
查找、验证和分析泄露的凭证
gitleaks/gitleaks
使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)
Infisical/infisical
Infisical是用于密钥管理、PKI和SSH访问的开源平台
cilium/cilium
基于eBPF的网络、安全与可观测性方案
osquery/osquery
基于SQL的操作系统检测、监控与分析工具
bee-san/RustScan
🤖 现代化端口扫描器 🤖
wazuh/wazuh
Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。
winsiderss/systeminformer
一款免费、强大、多用途的工具,可帮助您监控系统资源、调试软件及检测恶意软件。由 Winsider Seminars & Solutions, Inc. 为您呈现 @ http://www.windows-internals.com
prowler-cloud/prowler
Prowler 是全球使用最广泛的开源云安全平台,可在任何云环境中自动执行安全与合规性检查。
smallstep/certificates
🛡️ 私有证书颁发机构(X.509 & SSH)和ACME服务器,实现安全自动化证书管理,让您随处可用TLS及SSH单点登录
PyCQA/bandit
Bandit是一款用于发现Python代码中常见安全问题的工具。
trickest/cve
收集并更新所有可用的最新CVE及其概念验证代码
相关项目推荐
ohmyzsh/ohmyzsh
🙃 社区驱动的卓越框架(拥有2400多名贡献者),用于管理zsh配置。包含300多个可选插件(rails、git、macOS、hub、docker、homebrew、node、php、python等)、140多种主题焕新每日体验,以及可轻松同步社区最新更新的自动更新工具
obra/superpowers
Claude Code 超级能力:核心技能库
d3/d3
使用SVG、Canvas和HTML让数据跃然呈现
anthropics/claude-code
Claude Code是一款基于终端的智能编程工具,它能理解您的代码库并通过自然语言命令执行常规任务、解释复杂代码和处理git工作流,从而帮助您更快地完成编码工作。
nvm-sh/nvm
Node 版本管理器 - 符合 POSIX 标准的 bash 脚本,用于管理多个活跃的 node.js 版本
msitarzewski/agency-agents
触手可及的完整AI代理体系——从前端魔法师到Reddit社区忍者,从奇思妙想注入者到现实核查员。