CytoScnPy est un analyseur statique Python rapide et économe en mémoire, écrit en Rust. Il détecte le code mort, les problèmes de sécurité (notamment l'analyse de contamination), ainsi que des métriques de qualité de code comme la complexité, les métriques Halstead, la maintenabilité et la profondeur d'imbrication, avec prise en charge des principaux frameworks web.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONNiceTOTP est une clé matérielle TOTP autonome et déconnectée, construite sur nRF52840, conçue pour fournir des codes d'authentification à deux facteurs sécurisés sans dépendance au téléphone. Elle dispose d'un écran intégré, d'un RTC et d'une longue durée de vie de la batterie, avec configuration via une application Python ou des commandes sérielles.
Shescape est une bibliothèque JavaScript légère pour échapper les entrées utilisateur afin de prévenir l'injection de shell. Elle prend en charge Bash, PowerShell, cmd.exe et d'autres shells majeurs sur macOS, Linux et Windows.
Une liste curatée de cours d'informatique avec des conférences vidéo, couvrant les algorithmes, l'IA, les bases de données, les systèmes d'exploitation, et plus encore.
29 compétences d'agent pour les travaux de pare-feu et de sécurité réseau : analyse, audit, conversion et comparaison de configurations Cisco, Fortinet, Palo Alto et Juniper SRX, playbooks opérationnels SRX, cartographie des preuves de conformité et STIG, ainsi que guides de déploiement Proxmox.
Obtainium est une application Android qui permet aux utilisateurs d'installer et de mettre à jour des applications directement depuis leurs pages de publication originales, avec des notifications pour les nouvelles versions.
Microsandbox exécute des charges de travail non fiables dans des microVMs locales rapides avec isolation matérielle. Supporte les workflows style Docker, démarrage instantané et SDK intégrables pour agents IA, jobs CI et automatisation sur Linux, macOS et Windows.
Le guide OWASP de test de sécurité web est une référence open-source pour tester les applications et services web, avec des scénarios structurés, des identifiants versionnés, une documentation stable et des contributions communautaires.
Matomo est une plateforme d'analyse web open source complète qui sert d'alternative axée sur la confidentialité à Google Analytics, permettant aux utilisateurs d'héberger leurs propres données.
WPScan est un scanner de sécurité WordPress en ligne de commande qui détecte les vulnérabilités, énumère les plugins, thèmes, utilisateurs et dossiers de sauvegarde, et s'intègre à l'API de la base de données de vulnérabilités WPScan pour des évaluations en temps réel.
Un proxy d'interception interactif compatible TLS, conçu pour les testeurs d'intrusion et les développeurs logiciels afin d'analyser le trafic réseau.
Un serveur OAuth 2.1 et OpenID Connect indépendant du transport, construit sur OpenIddict et redb.Route, supportant plusieurs bases de données, MFA, WebAuthn, SCIM et les appels directs en processus direct-vm.
Une application GitHub auto-hébergée qui publie un contrôle obligatoire acceptant l'approbation humaine d'un CODEOWNER ou celle d'applications GitHub inscrites, avec des politiques d'organisation et de dépôt ; uniquement en pré-version et mode shadow.
Wrapper Dart d'OpenMLS implémentant le protocole MLS (RFC 9420) pour le messaging chiffré de groupe, avec TreeKEM, stockage chiffré et prise en charge multiplateforme Flutter.
Cilium est une solution de réseau, de sécurité et d'observabilité basée sur eBPF pour Kubernetes. Elle propose le CNI, des politiques L3-L7 basées sur l'identité, le Cluster Mesh multi-cluster, un service mesh et l'observabilité via Hubble. C'est un projet CNCF Graduated sous licence Apache 2.0.
Falco est un outil de sécurité runtime cloud natif pour Linux qui surveille les événements du noyau et l'activité des conteneurs, détecte les anomalies et alerte sur les menaces potentielles via des règles personnalisables. Il s'intègre aux SIEM et à Kubernetes.
Capstone Engine est un framework de désassemblage open-source en C pur, prenant en charge plus de 20 architectures (x86, ARM, AArch64, RISC-V, MIPS, PowerPC, etc.), avec une API neutre, des liaisons multi-langages et des sémantiques d'instructions détaillées pour l'analyse binaire et le reverse engineering.
Sniffnet est une application gratuite, multiplateforme et open-source pour surveiller confortablement le trafic réseau, avec des graphiques en temps réel, la géolocalisation des hôtes, l'identification des services, l'import/export de rapports PCAP et des notifications personnalisables.
x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Iris est un serveur MCP local-first qui évalue les exécutions d'agents IA pour la qualité, la sécurité et le coût, à l'aide de 20 règles déterministes intégrées, d'un juge LLM optionnel et d'un tableau de bord web, le tout sur votre machine, sans compte ni télémétrie.