x64dbg는 소스 코드가 없는 실행 파일의 역공학 및 악성 코드 분석을 위한 오픈 소스 Windows 사용자 모드 디버거입니다. 32비트 및 64비트 빌드, 플러그인 시스템을 제공하며, 사용자가 소스에서 컴파일할 수 있습니다.
오픈 소스. 새로운 가능성.
우수한 오픈 소스 프로젝트를 발견하고, 익명으로 프로젝트를 제출하며, 내 프로젝트를 신청해 편집하세요.
호기심으로 오픈 소스의 세계를 발견하세요.
THE FIRST COLLECTIONWeb-Check은 모든 웹사이트를 분석하기 위한 오픈 소스, 자체 호스팅 가능한 OSINT 대시보드입니다. IP, DNS, SSL, 헤더, 쿠키, 크롤링 규칙, 포트, 트레이스 루트, 서버 위치, 리디렉션, 트래커, 성능 및 탄소 발자국 데이터를 수집합니다.
Trivy는 컨테이너, Kubernetes, 코드 저장소 등 다양한 대상에서 취약점, 설정 오류, 비밀 정보 및 SBOM을 탐지하는 종합 보안 스캐너입니다.
BitCurrents Log Analyzer는 원시 Nginx 액세스/오류 로그를 실용적 통찰로 전환하는 경량 싱글페이지 웹 애플리케이션입니다. IP2Location API를 활용해 지리정보, 지능형 봇 감지, 봇 위장 탐지 기능을 제공하며 일반 트래픽, 보안 위협, 오류 진단 3가지 대시보드 모드를 지원합니다.
Infisical은 비밀 관리, 인증서/PKI 수명 주기, 키 관리 및 특권 액세스 관리를 위한 오픈소스 플랫폼입니다. 대시보드, CLI, SDK 및 API, 비밀 동기화 및 회전, 유출 스캐닝, 쿠버네티스 연산자, Docker를 통한 자체 호스팅 등의 기능을 제공합니다.
AWS 보안용 오픈소스 도구 모음으로 방어, 공격 테스트, 감사, DFIR 등 다양한 카테고리를 포함합니다. Prowler, ScoutSuite 등 주요 도구를 소개하며 커뮤니티 기여를 환영합니다.
SecureFlow is a local-first application security platform in Rust that combines deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. It prioritizes reproducible evidence and maintains strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.
TerraSecure는 AWS, Azure, GCP 전반의 Terraform 및 HCL IaC를 위한 ML 기반 보안 스캐너입니다. 빌드 시점에 클라우드 오구성을 탐지하며, 멀티클라우드 규칙 진, AWS용 XGBoost ML 모델, 상황별 교정을 위한 AI 분석을 제공하고 CI/CD 워크플로와 통합됩니다.
Fail2Ban은 로그 파일을 검사하여 반복적인 인증 실패 IP를 방화벽 규칙 업데이트로 차단하는 데몬으로, IPv6와 다양한 서비스를 지원합니다.
Shannon은 웹 애플리케이션 및 API를 위한 오픈소스 자율 AI 펜테스트 도구로, 소스코드 분석 후 실제 공격을 실행해 증명된 취약점만 보고합니다.
Anakrisis는 윤리 인식 오픈소스 인텔리전스(OSINT) 조사 계획 및 위험 평가 MCP 서버로, 조사를 분류하고 로컬 YAML 교리에 따라 위험 점수를 산정하며 금지된 행위를 표시하고 사건 문서 작성을 지원하며 클라우드 및 로컬 AI 모델을 모두 지원합니다.
Gitleaks는 git 저장소, 디렉토리, 파일 및 stdin을 스캔하여 비밀번호, API 키 및 토큰을 감지하는 오픈 소스 비밀 감지 도구로, pre-commit 훅 및 CI 액션 통합을 지원합니다.
Reticle은 MCP 통합 디버깅을 위한 프록시 및 데스크톱 UI입니다. LLM 클라이언트와 MCP 서버 간의 JSON-RPC 트래픽을 실시간으로 가로채고 시각화하며 프로파일링하여 메시지 검사, 요청-응답 매칭, 지연 시간 분석, 서버 오류 캡처, 세션 기록 및 내보내기를 지원합니다.
IPScout는 67개 소스(클라우드, CDN, 위협 피드)에서 IP 주소를 보강하는 Go 기반 CLI 도구로, 위협 평가, 캐싱, 구성 가능한 출력 형식을 제공한다.
TruffleHog은 Git, GitHub, GitLab, Docker, S3, GCS, 파일 시스템, CI 로그 등에서 누출된 자격 증명을 스캔하는 Go 기반 CLI입니다. 비밀을 분류하고, 검증하고, 분석하며, JSON/SARIF 출력을 제공합니다.
Zentra는 개발자용 AI 기반 CLI 보안 스캐너로, SAST, DAST, 공급망, API, IaC 분석을 LLM 오케스트레이션, CI 통합, 승인된 펜테스트 모드와 결합합니다.
RedTeam-Tools는 MITRE ATT&CK 프레임워크를 기반으로 정찰, 초기 접근, 실행, 권한 상승, 방어 우회, 자격 증명 접근, 측면 이동, C2, 데이터 유출, 영향력 행사 등 150개 이상의 레드팀 및 침투 테스트 도구와 기술을 정리한 커뮤니티 관리 저장소입니다.