项目竞品项目
aquasecurity/trivy
在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单
trufflesecurity/trufflehog
查找、验证和分析泄露的凭证
gitleaks/gitleaks
使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)
CISOfy/lynis
Lynis - 适用于 Linux、macOS 和 UNIX 系统的安全审计工具,协助合规性检测(HIPAA/ISO27001/PCI DSS)和系统加固,无需代理且支持可选安装
google/oss-fuzz
OSS-Fuzz - 开源软件的持续模糊测试平台
cilium/cilium
基于eBPF的网络、安全与可观测性方案
x64dbg/x64dbg
一款面向逆向工程与恶意软件分析优化的开源Windows用户模式调试器。
Lissy93/web-check
🕵️♂️ 一体化OSINT工具,用于分析任意网站 (注:OSINT采用行业通用缩写形式保留原词,意为"开源情报";"All-in-one"采用技术领域常见译法"一体化";句式结构保持原文的简洁技术风格)
Infisical/infisical
Infisical是用于密钥管理、PKI和SSH访问的开源平台
bee-san/RustScan
🤖 现代化端口扫描器 🤖
wazuh/wazuh
Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。
prowler-cloud/prowler
Prowler 是全球使用最广泛的开源云安全平台,可在任何云环境中自动执行安全与合规性检查。
edoardottt/awesome-hacker-search-engines
精选渗透测试/漏洞评估/红蓝队行动/Bug Bounty 等领域实用的搜索引擎列表
1N3/Sn1per
攻击面管理平台
google/gvisor
面向容器化应用的轻量级内核
GyulyVGC/sniffnet
舒适地监控您的网络流量 🕵️♂️
keepassxreboot/keepassxc
KeePassXC 是 Windows 应用程序 "KeePass Password Safe" 的跨平台社区驱动移植版本
nmap/nmap
Nmap 网络扫描工具 - 官方 SVN 代码库的 GitHub 镜像
相关项目推荐
ollama/ollama
开始使用OpenAI gpt-oss、DeepSeek-R1、Gemma 3及其他模型。
avelino/awesome-go
一份精选的Go语言优秀框架、库及软件列表
golang/go
Go 编程语言
kubernetes/kubernetes
生产级容器调度与管理平台
fatedier/frp
一款快速反向代理,可帮助您将NAT或防火墙后的本地服务器暴露至互联网。
gin-gonic/gin
Gin 是一个用 Go (Golang) 编写的 HTTP Web 框架。它提供了类似 Martini 的 API,但性能更优——速度提升高达 40 倍。如果您需要出色的性能,请使用 Gin。