OWASP ওয়েব সিকিউরিটি টেস্টিং গাইড হলো ওয়েব অ্যাপ্লিকেশন ও পরিষেবা পরীক্ষার জন্য একটি ওপেন-সোর্স রেফারেন্স, যাতে কাঠামোবদ্ধ পরিস্থিতি, সংস্করণযুক্ত শনাক্তকারী, স্থিতিশীল ডকুমেন্টেশন এবং সম্প্রদায়ের অবদান রয়েছে।
ওপেন সোর্স। নতুন সম্ভাবনা।
মানসম্মত ওপেন-সোর্স প্রজেক্ট আবিষ্কার করুন, বেনামে প্রজেক্ট জমা দিন এবং নিজের প্রজেক্ট দাবি করে সম্পাদনা করুন।
কৌতূহল নিয়ে ওপেন সোর্স আবিষ্কার করুন।
THE FIRST COLLECTIONWPScan একটি কমান্ড-লাইন WordPress নিরাপত্তা স্ক্যানার, যা দুর্বলতা শনাক্ত করে; প্লাগইন, থিম, ব্যবহারকারী ও ব্যাকআপ ফোল্ডার তালিকাভুক্ত করে এবং রিয়েল-টাইম নিরাপত্তা মূল্যায়নের জন্য WPScan Vulnerability Database API-এর সঙ্গে সংযুক্ত হয়।
পেনিট্রেশন টেস্টার এবং সফটওয়্যার ডেভেলপারদের জন্য ডিজাইন করা একটি ইন্টারঅ্যাক্টিভ, TLS-সক্ষম ইন্টারসেপ্টিং HTTP প্রক্সি, যা নেটওয়ার্ক ট্রাফিক বিশ্লেষণে ব্যবহৃত হয়।
খাঁটি C ভাষায় লেখা একটি উন্মুক্ত-সোর্স ডিসেম্বলিং ফ্রেমওয়ার্ক, যা x86, ARM, AArch64, RISC-V, MIPS এবং PowerPC সহ 20টিরও বেশি আর্কিটেকচার সাপোর্ট করে, পরিষ্কার আর্কিটেকচার-নিরপেক্ষ API, বহুভাষিক বাইন্ডিং এবং বিটার্নারি বিশ্লেষণ ও রিভার্স ইঞ্জিনিয়ারিংয়ের জন্য বিস্তারিত ইনস্ট্রাকশন সেম্যান্টিক্স প্রদান করে।
Sniffnet হল নেটওয়ার্ক ট্রাফিক নিরীক্ষণের জন্য ফ্রি, ক্রস-প্ল্যাটফর্ম, ওপেন-সোর্স অ্যাপ্লিকেশন যা রিয়েল-টাইম চার্ট, হোস্ট জিওলোকেশন, সেবা শনাক্তকরণ, PCAP আমদানি/ নির্যাতন এবং কাস্টমাইজ নোটিফিকেশন সহ।
x64dbg হলো উইন্ডোজের জন্য একটি ওপেন সোর্স ইউজার-মোড ডিবাগার, যা সোর্স কোড অনুপস্থিত এমন এক্সিকিউটেবল ফাইলের রিভার্স ইঞ্জিনিয়ারিং এবং মালওয়্যার বিশ্লেষণে ব্যবহৃত হয়। এটি ৩২-বিট ও ৬৪-বিট বিল্ড সমর্থন করে এবং এতে প্লাগইন সিস্টেম রয়েছে।
Iris একটি স্থানীয় MCP সার্ভার যা AI এজেন্ট রানগুলির গুণমান, নিরাপত্তা এবং খরচ মূল্যায়ন করে — ২০টি বিল্ট-ইন ডিটারমিনিস্টিক নিয়ম, ঐচ্ছিক LLM জাজ এবং ওয়েব ড্যাশবোর্ড সহ, সব আপনার মেশিনে, কোনো অ্যাকাউন্ট বা টেলিমেট্রি ছাড়াই।
Sophia Stack হলো একটি আধুনিক, অ্যাটমিক X11 ডেস্কটপ সিস্টেম, যা অস্পষ্ট বিশ্বাসের পরিবর্তে সুস্পষ্ট অথরিটি বাউন্ডারি এবং আইসোলেটেড নেমস্পেস প্রবর্তনের জন্য ডিজাইন করা হয়েছে।
ওয়েব-চেক হলো একটি ওপেন-সোর্স, সেলফ-হোস্টেবল ওএসআইএনটি ড্যাশবোর্ড, যা যেকোনো ওয়েবসাইট বিশ্লেষণ করার জন্য আইপি, ডিএনএস, এসএসএল, হেডার, কুকিজ, পোর্ট এবং কার্বন ফুটপ্রিন্টসহ বিভিন্ন তথ্য সংগ্রহ করে।
শচীন (Sachin)-এর জন্য একটি GitHub প্রোফাইল README, যিনি নিজেকে একজন অ্যাপ্লাইড AI আর্কিটেক্ট এবং ইঞ্জিনিয়ার হিসেবে বর্ণনা করেছেন। এটি এজেন্ট, রিট্রিভাল (RAG), মূল্যায়ন এবং নির্ভরযোগ্যতার টুলিং কভার করে এমন নির্বাচিত ওপেন-সোর্স প্রজেক্টগুলোর দিকে নির্দেশ করে এবং দক্ষতা, কাজের ধরন, চুক্তির শর্তাবলী এবং যোগাযোগের বিবরণ তালিকাভুক্ত করে।
Trivy একটি ব্যাপক সিকিউরিটি স্ক্যানার যা কন্টেইনার, Kubernetes এবং কোড রিপোজিটরি সহ বিভিন্ন টার্গেটে ভালনারেবিলিটি, মিসকনফিগারেশন, সিক্রেট এবং SBOM শনাক্ত করতে ব্যবহৃত হয়।
পেনেট্রেশন টেস্টিং এবং CTF-এর জন্য ওয়েব অ্যাপ্লিকেশন সিকিউরিটির পেলোয়ড ও বাইপাসের একটি সংকলন।
একটি টেমপ্লেট-চালিত দুর্বলতা স্ক্যানার যা YAML DSL, কমিউনিটি টেমপ্লেট, এবং HTTP, DNS, TCP, SSL, WHOIS, JavaScript, হেডলেস ব্রাউজার, ফাজিং, CI/CD ইন্টিগ্রেশন, এবং একাধিক রিপোর্ট ফরম্যাটের জন্য সমর্থন করে।
AgentLeak হলো AI এজেন্টের জন্য একটি ওপেন-সোর্স প্রাইভেসি টেস্টিং টুল। এটি লোকাল Python SDK, CLI এবং MCP টুল ব্যবহার করে টুল কল, মেমোরি ও লগে ডেটা লিক শনাক্ত করে, রিড্যাক্টেড রিপোর্ ও CI গেট দেয়, ক্লাউড নির্ভরতা ছাড়াই।
Web of Flaws হলো একটি কাঠামোবদ্ধ, markdown-প্রথম ক্যাটালগ যা ওয়েব নিরাপত্তা দুর্বলতা এবং নিরাপদ কোড প্রতিস্থাপনের জন্য ডেেলপার, নিরাপত্তা প্রকৌশলী এবং AI কোডিং এজেন্টদের জন্য ডিজাইন করা হয়েছে।
Android নিরাপত্তা সংস্থানের একটি কিউরেটেড তালিকা যাতে স্ট্যাটিক/ডাইনামিক বিশ্লেষণ, রিভার্স ইঞ্জিনিয়ারিং, ফাজিং এবং দুর্বলতা স্ক্যানিংয়ের টুল রয়েছে।
MCP Arcade হলো MCP সার্ভার পরীক্ষা করার একটি কমান্ড-লাইন টুল, যা JSON-RPC বার্তা ও স্যান্ডবক্স পরিবর্তনের ভিত্তিতে ফয়সালা করে।
Strix একটি ওপেন-সোর্স AI-চালিত পেনিট্রেশন টেস্টিং টুল যা অটোনোমাস এজেন্ট ব্যবহার করে বাস্তব প্রুফ-অফ-কনসেপ্ট এক্সপ্লয়েটের মাধ্যমে অ্যাপ্লিকেশনের দুর্বলতা শনাক্ত, যাচাই এবং সমাধান করে।
PyFlow হলো পাইথনের জন্য একটি গবেষণাভিত্তিক স্ট্যাটিক বিশ্লেষণ ফ্রেমওয়ার্ক, যা IR, প্রোগ্রাম বিশ্লেষণ, অপটিমাইজেশন পাস, নিরাপত্তা পরীক্ষা, সাপ্লাই-চেইন বিশ্লেষণ এবং CLI/LSP/MCP টুলিং প্রদান করে।
SkillGuard হলো কোডিং-এজেন্ট স্কিল ও MCP সার্ভারের জন্য লোকাল-ফার্স্ট নিরাপত্তা স্ক্যানার। এটি প্রম্পট ইনজেকশন, ক্রেডেনশিয়াল চুরি, ডেটা এক্সফিলট্রেশন ও অনিরাপদ ডাউনলোড শনাক্ত করে, তারপর Claude Code ও Codex হুকের মাধ্যমে আনস্ক্যানড বা ঝুঁকিপূর্ণ টুল ব্লক করে।