ffuf는 콘텐츠 탐지, 가상 호스트 탐지, 매개변수 퍼징을 위한 빠른 웹 퍼저로, Go로 작성되었습니다. 필터링, 재귀, 구성 파일, 대화형 모드를 지원합니다.
오픈 소스. 새로운 가능성.
우수한 오픈 소스 프로젝트를 발견하고, 익명으로 프로젝트를 제출하며, 내 프로젝트를 신청해 편집하세요.
호기심으로 오픈 소스의 세계를 발견하세요.
THE FIRST COLLECTIONMaigret is an OSINT command-line tool that builds a dossier on a person from a username alone, checking 3000+ sites, extracting profile data, and exporting reports in HTML, PDF, JSON, CSV and graph formats.
OWASP 웹 보안 테스트 가이드는 웹 애플리케이션과 서비스의 보안 테스트를 위한 오픈소스 참고 자료로, 구조화된 시나리오, 버전 식별자, 안정적인 문서, 커뮤니티 기여를 제공합니다. 현재 5.0 작업 중이며 최신 안정 버전은 4.2입니다.
Web of Flaws는 개발자, 보안 엔지니어, AI 코딩 에이전트를 위해 설계된 구조화된 markdown 우선 웹 보안 취약점 및 안전한 코드 대체 목록입니다.
sqlmap은 SQL 인젝션 취약점 탐지 및 악용과 데이터베이스 서버 장악을 자동화하는 오픈소스 침투 테스트 도구로, 탐지 엔진과 핑거프린팅, 데이터 추출, 파일 시스템 접근, OS 명령 실행 기능을 갖추고 있습니다.
Sherlock는 400개 이상의 소셜 네트워크에서 사용자 이름으로 계정을 찾는 오픈소스 OSINT 도구입니다. 여러 사용자 이름 검색, 사이트 필터링, 프록시 사용, 텍스트/CSV/XLSX 출력을 지원하며 pip/pipx, Docker, 시스템 패키지로 설치할 수 있습니다.
Shannon은 웹 애플리케이션 및 API를 위한 오픈소스 자율 AI 펜테스트 도구로, 소스코드 분석 후 실제 공격을 실행해 증명된 취약점만 보고합니다.
Zentra는 개발자용 AI 기반 CLI 보안 스캐너로, SAST, DAST, 공급망, API, IaC 분석을 LLM 오케스트레이션, CI 통합, 승인된 펜테스트 모드와 결합합니다.