security-tools

话题找到数量

x64dbg/x64dbg

一款面向逆向工程与恶意软件分析优化的开源Windows用户模式调试器。

47k
2.7k
168
+7
排名 #11
3月22日
查看详情

KeygraphHQ/shannon

完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。

37k
4k
604
+21k
排名 #11
4月8日
查看详情

aquasecurity/trivy

在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单

34k
3k
354
+2.6k
排名 #22
3月31日
查看详情

Lissy93/web-check

🕵️‍♂️ 一体化OSINT工具,用于分析任意网站 (注:OSINT采用行业通用缩写形式保留原词,意为"开源情报";"All-in-one"采用技术领域常见译法"一体化";句式结构保持原文的简洁技术风格)

32k
2.6k
160
+4.5k
排名 #10
3月18日
查看详情

trufflesecurity/trufflehog

查找、验证和分析泄露的凭证

25k
2.3k
216
+168
排名 #17
4月6日
查看详情

gitleaks/gitleaks

使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)

25k
1.9k
224
+119
排名 #19
3月6日
查看详情

Infisical/infisical

Infisical是用于密钥管理、PKI和SSH访问的开源平台

24k
1.7k
226
+41
排名 #8
2月12日
查看详情

qeeqbox/social-analyzer

用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序

22k
2.1k
191
+1.1k
排名 #10
4月3日
查看详情

bee-san/RustScan

🤖 现代化端口扫描器 🤖

19k
1.3k
85
+4
排名 #9
4月7日
查看详情

CISOfy/lynis

Lynis - 适用于 Linux、macOS 和 UNIX 系统的安全审计工具,协助合规性检测(HIPAA/ISO27001/PCI DSS)和系统加固,无需代理且支持可选安装

15k
1.6k
257
+10
排名 #12
2月10日
查看详情

wazuh/wazuh

Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。

15k
2.2k
243
+114
排名 #13
4月5日
查看详情

wazuh/wazuh

Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。

14k
2.2k
243
+82
排名 #19
3月12日
查看详情

vxcontrol/pentagi

✨ 能够执行复杂渗透测试任务的全自主AI智能体系统

14k
1.9k
229
+5.6k
排名 #14
4月9日
查看详情

prowler-cloud/prowler

Prowler 是全球使用最广泛的开源云安全平台,可在任何云环境中自动执行安全与合规性检查。

12k
1.9k
163
+127
排名 #12
1月25日
查看详情

edoardottt/awesome-hacker-search-engines

精选渗透测试/漏洞评估/红蓝队行动/Bug Bounty 等领域实用的搜索引擎列表

10k
993
98
+8
排名 #10
3月31日
查看详情

1N3/Sn1per

攻击面管理平台

9.6k
2k
147
+88
排名 #7
3月21日
查看详情

google/osv-scanner

基于Go语言编写的漏洞扫描器,使用https://osv.dev提供的数据源

8.6k
545
187
+9
排名 #19
3月28日
查看详情

yogeshojha/rengine

reNgine是专注于Web应用的自动化侦察框架,通过引擎实现高度可配置的流线化侦察流程,支持侦察数据关联整合、持续监控、数据库存储及简洁直观的用户界面,帮助渗透测试人员高效完成信息收集

8.5k
1.3k
223
+1
排名 #5
2月5日
查看详情

smallstep/certificates

🛡️ 私有证书颁发机构(X.509 & SSH)和ACME服务器,实现安全自动化证书管理,让您随处可用TLS及SSH单点登录

8.3k
537
95
+23
排名 #19
3月20日
查看详情

PyCQA/bandit

Bandit是一款用于发现Python代码中常见安全问题的工具。

7.7k
724
179
+20
排名 #7
1月22日
查看详情

trickest/cve

收集并更新所有可用的最新CVE及其概念验证代码

7.7k
959
191
+92
排名 #10
3月31日
查看详情

urbanadventurer/WhatWeb

新一代网络扫描器

6.5k
980
179
+2
排名 #20
4月9日
查看详情

google/syzkaller

syzkaller是一款基于覆盖引导的无监督内核模糊测试工具

6k
1.4k
310
+2
排名 #4
2月10日
查看详情

hak5/usbrubberducky-payloads

官方USB橡皮鸭Payload存储库

5.6k
1.6k
194
+71
排名 #15
4月6日
查看详情
助手