由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名
项目竞品项目
aquasecurity/trivy
在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单
OWASP/Nettacker
自动化渗透测试框架 - 开源漏洞扫描器 - 漏洞管理平台
GhostTroops/scan4all
官方仓库vuls扫描:15000+个PoC;23种应用密码破解;7000+个Web指纹;146种协议与90000+条规则端口扫描;Fuzz、硬件、超赞漏洞赏金( ͡° ͜ʖ ͡°)...
trickest/cve
收集并更新所有可用的最新CVE及其概念验证代码
DefectDojo/django-DefectDojo
开源统一漏洞管理、DevSecOps与应用安全状态管理(ASPM)
e-m-b-a/emba
EMBA - 固件安全分析工具
gitleaks/gitleaks
使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)
trufflesecurity/trufflehog
查找、验证和分析泄露的凭证
chaitin/SafeLine
SafeLine 是一款自托管的 Web 应用防火墙及反向代理,可保护您的 Web 应用免受攻击和漏洞利用。
anchore/grype
面向容器镜像与文件系统的漏洞扫描工具
authzed/spicedb
开源、受Google Zanzibar启发的数据库,用于可扩展地存储和查询细粒度授权数据
fleetdm/fleet
开放式设备管理
j3ssie/osmedeus
一款面向安全的现代编排引擎
google/syzkaller
syzkaller是一款基于覆盖引导的无监督内核模糊测试工具
edoardottt/cariddi
获取域名列表,爬取网址并扫描端点、密钥、API密钥、文件扩展名、令牌等
The-Art-of-Hacking/h4cker
本代码库主要由Omar Santos(@santosomar)维护,包含数千项与道德黑客、漏洞赏金、数字取证与事件响应、人工智能安全、漏洞研究、漏洞利用开发、逆向工程等相关的资源。
CISOfy/lynis
Lynis - 适用于 Linux、macOS 和 UNIX 系统的安全审计工具,协助合规性检测(HIPAA/ISO27001/PCI DSS)和系统加固,无需代理且支持可选安装
Infisical/infisical
Infisical是用于密钥管理、PKI和SSH访问的开源平台
bee-san/RustScan
🤖 现代化端口扫描器 🤖
wazuh/wazuh
Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。