Trivy es un escáner de seguridad integral utilizado para detectar vulnerabilidades, errores de configuración, secretos y SBOM en diversos objetivos, incluyendo contenedores, Kubernetes y repositorios de código.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONColección curada de payloads y bypasses de seguridad en aplicaciones web para pentesting y CTFs, con descripciones de vulnerabilidades, técnicas de explotación y conjuntos de archivos Burp Intruder.
Herramienta de prueba de concepto que genera cargas útiles Java serializadas para explotar la deserialización insegura de objetos, integrando más de 30 cadenas de gadgets para bibliotecas como Commons Collections, Spring, Groovy y Hibernate, destinada a investigación de seguridad y pruebas autorizadas.
SafeLine es un firewall de aplicación web y proxy inverso de código abierto que se coloca frente a aplicaciones web para filtrar y bloquear tráfico HTTP/S malicioso. Ofrece limitación de velocidad, desafíos de autenticación y bot, encriptación dinámica de HTML/JS y listas de control de acceso.
TerraSecure es un escáner de seguridad con inteligencia artificial para código de infraestructura Terraform y HCL en AWS, Azure y GCP. Detecta errores de configuración en la nube en tiempo de compilación mediante un motor de reglas multinube, un modelo XGBoost para AWS y análisis con IA para correcciones contextuales, integrándose en flujos de CI/CD.