ChaosSQL é um fuzzer determinístico de concorrência e isolamento para PostgreSQL, MySQL e SQLite. Ele agenda transações concorrentes, detecta violações de invariantes e reduz falhas a reproduções mínimas para proteger pipelines de CI.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONCytoScnPy é um analisador estático Python rápido e eficiente em memória, escrito em Rust. Detecta código morto, problemas de segurança (incluindo análise de taint) e métricas de qualidade como complexidade, Halstead, mantibilidade e profundidade de aninhamento.
NiceTOTP é uma chave de hardware TOTP air-gapped e autônoma, construída na nRF52840, projetada para fornecer códigos 2FA seguros sem dependência de telefone. Possui display integrado, RTC e longa duração de bateria, com configuração via aplicativo Python ou comandos seriais.
Shescape é uma biblioteca JavaScript leve para escapar entrada do usuário e prevenir injeção de shell. Ela suporta Bash, PowerShell, cmd.exe e outros shells principais no macOS, Linux e Windows.
Uma lista selecionada de cursos de ciência da computação com videoaulas, abrangendo algoritmos, IA, bancos de dados, sistemas operacionais e muito mais.
Coleção comunitária de 29 habilidades de agentes para segurança de rede e firewalls, incluindo análise, auditoria e conversão de configurações Cisco, Fortinet, Palo Alto e Juniper SRX, playbooks operacionais, conformidade e guias de implantação Proxmox.
Obtainium é um aplicativo Android que permite aos usuários instalar e atualizar apps diretamente de suas páginas de lançamento originais, fornecendo notificações para novas versões.
Microsandbox executa cargas de trabalho não confiáveis em microVMs locais e rápidas com isolamento por hardware. Suporta workflows estilo Docker, inicialização instantânea e SDKs embutíveis para agentes de IA, jobs de CI e automação no Linux, macOS e Windows.
OWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.
Matomo é uma plataforma de análise web de código aberto e completa que serve como uma alternativa focada em privacidade ao Google Analytics, permitindo que os usuários hospedem seus próprios dados.
WPScan é um scanner de segurança de linha de comando para WordPress que detecta vulnerabilidades, enumera plugins, temas, usuários e pastas de backup, e integra-se à API do banco de dados de vulnerabilidades do WPScan para avaliações de segurança em tempo real.
Um proxy de interceptação interativo e compatível com TLS, projetado para testadores de penetração e desenvolvedores de software analisarem o tráfego de rede.
Um servidor OAuth 2.1 e OpenID Connect agnóstico de transporte, construído sobre OpenIddict e redb.Route, com suporte a múltiplos bancos de dados, MFA, WebAuthn, SCIM e chamadas diretas in-process via direct-vm.
Extra CODEOWNERS é um GitHub App auto-hospedado que publica uma verificação obrigatória aceitando aprovação humana de CODEOWNER ou de Apps GitHub explicitamente cadastrados, com políticas de organização e repositório; pré-lançamento e modo sombra apenas.
Wrapper Dart para OpenMLS que implementa o protocolo Messaging Layer Security (MLS) para mensagens de grupo criptografadas, com TreeKEM, armazenamento criptografado, suporte Flutter multiplataforma e ciphersuites pós-quânticas experimentais.
Cilium é uma solução de rede, segurança e observabilidade baseada em eBPF para Kubernetes. Oferece CNI, políticas L3-L7 baseadas em identidade, balanceamento de carga distribuído, Cluster Mesh, service mesh e observabilidade via Hubble.
Falco é uma ferramenta de segurança de runtime nativa da nuvem para Linux que monitora eventos do kernel e atividade de contêineres, detecta anomalias e alerta sobre possíveis ameaças usando regras personalizáveis. Integra-se com SIEMs e Kubernetes.
Capstone is an open-source disassembly framework in C, supporting 20+ architectures (x86, ARM, AArch64, RISC-V, MIPS, PowerPC, etc.), with a clean, architecture‑neutral API, multi‑language bindings, and detailed instruction semantics for binary analysis and reverse engineering.
Sniffnet é um aplicativo gratuito, multiplataforma e de código aberto para monitorar comodamente o tráfego de rede, com gráficos em tempo real, geolocalização de hosts, identificação de serviços, importação/exportação de PCAP e notificações personalizáveis.
x64dbg é um depurador de modo usuário de código aberto para Windows, focado em engenharia reversa e análise de malware de executáveis sem código fonte disponível. Ele oferece versões de 32 e 64 bits, um sistema de plugins e pode ser compilado a partir do código fonte por usuários.