রেড টিমিং এবং পেনিট্রেশন টেস্টিংয়ের জন্য ১৫০+ টুল ও কৌশলের সংকলন, যা MITRE ATT&CK ফ্রেমওয়ার্কের বিভাগ অনুসারে সাজানো—রিকনেসান্স, প্রাথমিক অ্যাক্সেস, এক্সিকিউশন, প্রিভিলেজ এসক্যালেশন, ডিফেন্স ইভেশন, ক্রেডেনশিয়াল অ্যাক্সেস, ল্যাটারাল মুভমেন্ট, কমান্ড অ্যান্ড কন্ট্রোল, এক্সফিলট্রেশন এবং ইমপ্যাক্ট।
ওপেন সোর্স। নতুন সম্ভাবনা।
মানসম্মত ওপেন-সোর্স প্রজেক্ট আবিষ্কার করুন, বেনামে প্রজেক্ট জমা দিন এবং নিজের প্রজেক্ট দাবি করে সম্পাদনা করুন।
কৌতূহল নিয়ে ওপেন সোর্স আবিষ্কার করুন।
THE FIRST COLLECTIONx64dbg হলো উইন্ডোজের জন্য একটি ওপেন সোর্স ইউজার-মোড ডিবাগার, যা সোর্স কোড অনুপস্থিত এমন এক্সিকিউটেবল ফাইলের রিভার্স ইঞ্জিনিয়ারিং এবং মালওয়্যার বিশ্লেষণে ব্যবহৃত হয়। এটি ৩২-বিট ও ৬৪-বিট বিল্ড সমর্থন করে এবং এতে প্লাগইন সিস্টেম রয়েছে।
ওয়েব-চেক হলো একটি ওপেন-সোর্স, সেলফ-হোস্টেবল ওএসআইএনটি ড্যাশবোর্ড, যা যেকোনো ওয়েবসাইট বিশ্লেষণ করার জন্য আইপি, ডিএনএস, এসএসএল, হেডার, কুকিজ, পোর্ট এবং কার্বন ফুটপ্রিন্টসহ বিভিন্ন তথ্য সংগ্রহ করে।
Trivy একটি ব্যাপক সিকিউরিটি স্ক্যানার যা কন্টেইনার, Kubernetes এবং কোড রিপোজিটরি সহ বিভিন্ন টার্গেটে ভালনারেবিলিটি, মিসকনফিগারেশন, সিক্রেট এবং SBOM শনাক্ত করতে ব্যবহৃত হয়।
BitCurrents Log Analyzer 是一款轻量级单页 Web 应用,将原始 Nginx 访问与错误日志转化为可操作洞察。借助 IP2Location API,提供地理位置、智能机器人检测及伪装者标记,支持三种仪表板模式:流量概览、安全威胁分析和错误诊断。
Infisical হল একটি ওপেন-সোর্স প্ল্যাটফর্ম যা সিক্রেট ম্যানেজমেন্ট, সার্টিফিকেট/PKI লাইফসাইকেল, কী ম্যানেজমেন্ট এবং প্রিভিলেজড অ্যাক্সেস ম্যানেজমেন্টের জন্য ব্যবহৃত হয়। এর মধ্যে রয়েছে একটি ড্যাশবোর্ড, CLI, SDK এবং API, সিক্রেট সিঙ্ক এবং রোটেশন, লিক স্ক্যানিং, একটি Kubernetes অপারেটর এবং Docker-এর মাধ্যমে স্ব-হোস্টিং।
AWS নিরাপত্তার জন্য ওপেন সোর্স টুলের একটি কিউরেটেড তালিকা, যাতে ডিফেন্সিভ হার্ডেনিং, অফেন্সিভ টেস্টিং, অডিটিং, DFIR এবং আরও অনেক কিছু অন্তর্ভুক্ত।
SecureFlow is a local-first application security platform in Rust, combining deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence while maintaining strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.
TerraSecure একটি ML-চালিত নিরাপত্তা স্ক্যানার যা AWS, Azure এবং GCP-তে Terraform এবং HCL Infrastructure as Code স্ক্যান করে। এটি মাল্টি-ক্লাউড রুল ইঞ্জিন, AWS-এর জন্য XGBoost ML মডেল এবং প্রাসঙ্গিক প্রতিকারের জন্য AI বিশ্লেষণের মাধ্যমে বিল্ড-টাইমে ক্লাউড মিসকনফিগারেশন সনাক্ত করে, CI/CD ওয়ার্কফ্লোতে সংহত হয়।
Fail2Ban একটি ডেমন যা লগ ফাইল স্ক্যান করে এবং বারবার প্রমাণীকরণ ব্যর্থতার জন্য আইপি নিষিদ্ধ করে ফায়ারওয়াল নিয়ম আপডেট করে, IPv6 এবং অনেক পরিষেবা সমর্থন করে।
Shannon হলো ওয়েব অ্যাপ্লিকেশন এবং এপিআই-এর জন্য একটি ওপেন-সোর্স, স্বায়ত্তশাসিত এআই পেনেট্রেশন টেস্টিং এজেন্ট। এটি সোর্স কোড বিশ্লেষণ করে আক্রমণ পথ খুঁজে বের করে এবং চলমান অ্যাপ্লিকেশনের বিরুদ্ধে আসল এক্সপ্লয়েট চালায়, কেবল কাজ করার মতো প্রুফ অফ কনসেপ্ট সহ প্রমাণিত ত্রুটিগুলো রিপোর্ট করে।
Anakrisis একটি নীতিনির্ভর OSINT তদন্ত পরিকল্পনা ও ঝুঁকি মূল্যায়নকারী MCP সার্ভার। এটি তদন্ত শ্রেণীবদ্ধ করে, স্থানীয় YAML নীতির ভিত্তিতে ঝুঁকি স্কোর করে, নিষিদ্ধ কার্যক্রম চিহ্নিত করে এবং কেস ডকুমেন্টেশন তৈরি করে; ক্লাউড ও স্থানীয় AI মডেল উভয়ই সমর্থন করে।
Gitleaks হলো একটি ওপেন-সোর্স সিক্রেট ডিটেকশন টুল, যা প্রি-কমিট হুক এবং CI অ্যাকশন ইন্টিগ্রেশনসহ গিট রিপোজিটরি, ডিরেক্টরি, ফাইল এবং stdin-এ পাসওয়ার্ড, API কী এবং টোকেন স্ক্যান করতে ব্যবহৃত হয়।
Reticle হলো MCP ইন্টিগ্রেশন ডিবাগিংয়ের জন্য একটি প্রক্সি ও ডেস্কটপ UI, যা JSON-RPC ট্াফিক বাস্তব সময়ে ধরে এবং মাইক্রোসেকেন্ড লেভেলের ওভারহেডে দেখায়।
IPScout কমান্ড লাইন থেকে ৬৭টি সোর্স (ক্লাউড, CDN, থ্রেট ফিড) ব্যবহার করে IP অ্যাড্রেস সমৃদ্ধ করে, থ্রেট রেটিং, ক্যাশিং এবং কনফিগারযোগ্য আউটপুট ফরম্যাট প্রদান করে।
TruffleHog হল একটি Go-ভিত্তিক CLI যা Git, GitHub, GitLab, Docker, S3, GCS, ফাইল সিস্টেম, CI লগ এবং অন্যান্য উৎস থেকে ফাঁস হওয়া শংসাপত্রগুলির জন্য স্ক্যান করে; এটি শংসাপত্রগুলিকে শ্রেণীবদ্ধ করে, যাচাই করে এবং বিশ্লেষণ করে, JSON/SARIF আউটপুট সহ।
Zentra একটি ওপেন-সোর্স, AI-চালিত CLI নিরাপত্তা স্ক্যানার যা ডেভেলপারদের জন্য। এটি SAST, DAST, সাপ্লাই-চেইন, API এবং IaC বিশ্লেষণ, LLM অর্কেস্ট্রেশন, CI ইন্টিগ্রেশন এবং অনুমোদিত পেন্টেস্ট মোড একত্রিত করে।