ChaosSQL es un fuzzer determinista de concurrencia y aislamiento para PostgreSQL, MySQL y SQLite. Programa transacciones concurrentes, detecta violaciones de invariantes y reduce fallos a reproducciones mínimas para proteger los pipelines de CI.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONLa Guía de Pruebas de Seguridad Web de OWASP es una referencia de código abierto para evaluar aplicaciones y servicios web, con escenarios estructurados, identificadores versionados, documentación estable y contribuciones comunitarias.
WPScan es un escáner de seguridad de WordPress de línea de comandos que detecta vulnerabilidades, enumera plugins, temas, usuarios y carpetas de respaldo, e integra la API de la base de datos de vulnerabilidades de WPScan para evaluaciones de seguridad en tiempo real.
Un proxy interceptor interactivo con capacidad TLS, diseñado para que los pentesters y desarrolladores de software analicen el tráfico de red.
Marco de desensamblado de código abierto escrito en C puro, que admite más de 20 arquitecturas incluyendo x86, ARM, AArch64, RISC-V, MIPS y PowerPC, con una API limpia e independiente de la arquitectura, bindings multilingües y semántica detallada de instrucciones para el análisis binario y la ingeniería inversa.
Sniffnet is a free, cross-platform, open-source application for comfortably monitoring network traffic, with real-time charts, host geolocation, service identification, PCAP import/export and customizable notifications.
x64dbg es un depurador de modo usuario de código abierto para Windows, destinado al análisis de ingeniería inversa y malware de ejecutables sin código fuente. Incluye versiones de 32 y 64 bits, un sistema de plugins y puede ser compilado desde el código fuente por los usuarios.
Iris es un servidor MCP local-first que evalúa ejecuciones de agentes de IA en calidad, seguridad y costo con 20 reglas deterministas integradas, un juez LLM opcional y un panel web, todo en tu máquina sin cuenta ni telemetría.
Sophia Stack es un sistema de escritorio X11 atómico y moderno, diseñado para sustituir la confianza ambiental por límites de autoridad explícitos y espacios de nombres aislados.
Web-Check es un panel de OSINT de código abierto y autohospedable para analizar cualquier sitio web. Recopila datos de IP, DNS, SSL, encabezados, cookies, reglas de rastreo, puertos, traceroute, ubicación del servidor, redirecciones, rastreadores, rendimiento y huella de carbono.
README del perfil de GitHub de Sachin, arquitecto e ingeniero de IA aplicada. Presenta proyectos de código abierto sobre agentes, RAG y fiabilidad, además de sus habilidades y términos de contacto.
Trivy es un escáner de seguridad integral utilizado para detectar vulnerabilidades, errores de configuración, secretos y SBOM en diversos objetivos, incluyendo contenedores, Kubernetes y repositorios de código.
Colección curada de payloads y bypasses de seguridad en aplicaciones web para pentesting y CTFs, con descripciones de vulnerabilidades, técnicas de explotación y conjuntos de archivos Burp Intruder.
Scanning de seguridad basado en plantillas, DSL de YAML, plantillas comunitarias, soporta HTTP, DNS, TCP, SSL, WHOIS, lógica de script, navegador headless, escaneo en red, integración CI/CD y formatos de informe múltiples.
AgentLeak es una herramienta open-source de pruebas de privacidad para agentes de IA. Detecta fugas de datos en llamadas a herramientas, memoria y registros mediante SDK, CLI y herramientas MCP locales, ofreciendo informes redactados y puertas de CI sin dependencias en la nube.
Web of Flaws es un catálogo estructurado de vulnerabilidades de seguridad web y sustituciones de código seguro, diseñado para desarrolladores, ingenieros de seguridad y agentes de codificación AI.
Una lista curada de recursos de seguridad para Android, que incluye herramientas de análisis estático y dinámico, ingeniería inversa, fuzzing y escaneo de vulnerabilidades.
MCP Arcade es una herramienta de prueba de línea de comandos que ejecuta experimentos llamados atoms contra servidores MCP, juzgando los resultados mediante el tráfico JSON-RPC y cambios en el sandbox.
Strix es una herramienta de pruebas de penetración de código abierto impulsada por IA que utiliza agentes autónomos para identificar, validar y solucionar vulnerabilidades de aplicaciones mediante exploits reales de prueba de concepto.
PyFlow es un framework de análisis estático orientado a la investigación para Python, que ofrece IRs, análisis de programas, pasos de optimización, verificación de seguridad, análisis de cadena de suministro y herramientas CLI/LSP/MCP.