trivyaquasecurity
新着Trivyは、コンテナ、Kubernetes、コードリポジトリなど、さまざまなターゲットから脆弱性、設定ミス、機密情報、SBOMを検出するための包括的なセキュリティスキャナーです。
優れたオープンソースプロジェクトを見つけ、匿名でプロジェクトを投稿し、自分のプロジェクトを申請して編集できます。
好奇心とともに、オープンソースの世界へ。
THE FIRST COLLECTIONTrivyは、コンテナ、Kubernetes、コードリポジトリなど、さまざまなターゲットから脆弱性、設定ミス、機密情報、SBOMを検出するための包括的なセキュリティスキャナーです。
Penetration testers and CTF participants can use this community-driven repository of web application security payloads and bypass techniques. It includes vulnerability descriptions, exploitation methods, Burp Intruder files, and supplementary learning resources.
ysoserialは、安全でないオブジェクト逆シリアル化を悪用するJavaペイロードを生成する概念実証ツールです。Commons Collections、Spring、Groovy、Hibernateなどのライブラリ向けに30以上のガジェットチェーンを同梱し、セキュリティ研究と許可されたテストを目的としています。