OWASP 웹 보안 테스트 가이드는 웹 애플리케이션과 서비스의 보안 테스트를 위한 오픈소스 참고 자료로, 구조화된 시나리오, 버전 식별자, 안정적인 문서, 커뮤니티 기여를 제공합니다. 현재 5.0 작업 중이며 최신 안정 버전은 4.2입니다.
오픈 소스. 새로운 가능성.
우수한 오픈 소스 프로젝트를 발견하고, 익명으로 프로젝트를 제출하며, 내 프로젝트를 신청해 편집하세요.
호기심으로 오픈 소스의 세계를 발견하세요.
THE FIRST COLLECTIONWPScan은 WordPress 보안 스캐너로, 취약점 탐지, 플러그인·테마·사용자·백업 폴더 열거, WPScan 취약점 데이터베이스 API 연동을 통해 실시간 보안 평가를 제공합니다.
침투 테스트 전문가와 소프트웨어 개발자가 네트워크 트래픽을 분석할 수 있도록 설계된 TLS 지원 대화형 HTTP 인터셉팅 프록시입니다.
Capstone Engine은 순수 C로 작성된 오픈소스 디스어셈블리 프레임워크로, x86, ARM, AArch64, RISC-V, MIPS, PowerPC 등 20개 이상의 아키텍처를 지원합니다. 아키텍처 중립적인 깔끔한 API, 다중 언어 바인딩, 상세한 명령어 의미론을 제공하여 바이너리 분석과 리버스 엔지니어링에 사용됩니다.
Sniffnet은 네트워크 트래픽을 모니터링하는 무료 오픈소스 크로스플랫폼 데스크톱 애플리케이션으로, 실시간 차트, 호스트 지리적 위치 추적, 서비스 식별, PCAP 가져오기/내보내기, 사용자 정의 알림 기능을 제공한다.
x64dbg는 소스 코드가 없는 실행 파일의 역공학 및 악성 코드 분석을 위한 오픈 소스 Windows 사용자 모드 디버거입니다. 32비트 및 64비트 빌드, 플러그인 시스템을 제공하며, 사용자가 소스에서 컴파일할 수 있습니다.
Iris는 로컬 우선 MCP 서버로, AI 에이전트 실행의 품질·안전·비용을 20가지 내장 결정 규칙, 선택적 LLM 심사, 웹 대시보드로 평가하며, 계정이나 원격 측정 없이 로컬에서 작동합니다.
Sophia Stack은 명시적인 권한 경계와 격리된 네임스페이스를 통해 기존의 무조건적인 신뢰 모델을 대체하도록 설계된 현대적인 원자적 X11 데스크톱 시스템입니다.
Web-Check은 모든 웹사이트를 분석하기 위한 오픈 소스, 자체 호스팅 가능한 OSINT 대시보드입니다. IP, DNS, SSL, 헤더, 쿠키, 크롤링 규칙, 포트, 트레이스 루트, 서버 위치, 리디렉션, 트래커, 성능 및 탄소 발자국 데이터를 수집합니다.
적용 AI 아키텍트이자 엔지니어인 Sachin의 GitHub 프로필 README입니다. 에이전트, 검색(RAG), 평가 및 신뢰성 도구를 포함한 주요 오픈소스 프로젝트와 기술 스택, 작업 방식 및 연락처 정보를 제공합니다.
Trivy는 컨테이너, Kubernetes, 코드 저장소 등 다양한 대상에서 취약점, 설정 오류, 비밀 정보 및 SBOM을 탐지하는 종합 보안 스캐너입니다.
펜트스팅과 CTF를 위한 웹 애플리케이션 보안 페이로드 및 우회기법의 커뮤니티 기반 컬렉션으로, 취약점 설명, 공격 기법, Burp Intruder 파일셋을 포함한다.
YAML DSL을 사용하는 템플릿 기반 취약점 스캐너로, 커뮤니티 템플릿, HTTP/DNS/TCP/SSL/WHOIS/JavaScript/헤드리스 브라우저/퍼징 지원, CI/CD 통합, 다중 보고서 형식을 제공합니다.
AgentLeak은 AI 에이전트 전용의 오픈소스 프라이버시 테스트 도구입니다. 로컬 Python SDK, CLI 및 MCP 도구를 활용하여 툴 호출, 메모리, 로그 전반에 걸친 데이터 유출을 감지하며, 클라우드 의존성 없이 마스킹된 보고서와 CI 게이트를 제공합니다.
Web of Flaws는 개발자, 보안 엔지니어, AI 코딩 에이전트를 위해 설계된 구조화된 markdown 우선 웹 보안 취약점 및 안전한 코드 대체 목록입니다.
Android 보안 리소스 모음으로 정적/동적 분석, 리버스 엔지니어링, 퍼징, 취약점 스캐닝 도구를 포함합니다.
MCP Arcade는 MCP 서버에 대해 작은 실험 카탈로그인 atoms을 실행하는 명령줄 테스트 도구로, 도구 설명이나 모델 문장이 아닌 JSON-RPC 와이어와 샌드박스 파일 변경 사항을 기반으로 결과를 판단합니다.
Strix는 자율 에이전트를 사용하여 실제 PoC 익스플로잇을 통해 애플리케이션 취약점을 식별, 검증 및 수정하는 오픈 소스 AI 기반 모의 해킹 도구입니다.
PyFlow는 Python용 연구 중심 정적 분석 프레임워크로, IR, 프로그램 분석, 최적화 패스, 보안 검사, 공급망 분석, CLI/LSP/MCP 도구를 제공합니다.
SkillGuard는 코딩 에이전트용 스킬과 MCP 서버를 위한 로컬 우선 보안 스캐너입니다. 프롬프트 인젝션, 자격 증명 탈취, 데이터 유출, 안전하지 않은 다운로드를 탐지하고, Claude Code 및 Codex 훅을 통해 검증되지 않았거나 위험한 도구를 차단합니다.