Coleção com mais de 150 ferramentas e técnicas para red teaming e testes de penetração, organizadas pelas categorias do MITRE ATT&CK, cobrindo reconhecimento, acesso inicial, execução, elevação de privilégio, evasão de defesa, acesso a credenciais, movimento lateral, comando e controle, exfiltração e impacto.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONOWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.
Coleção curada de payloads e bypasses de segurança em aplicações web para pentesting e CTFs, com descrições de vulnerabilidades, técnicas de exploração e arquivos Burp Intruder.
Strix é uma ferramenta de testes de penetração de código aberto impulsionada por IA que utiliza agentes autônomos para identificar, validar e corrigir vulnerabilidades de aplicações através de exploits reais de prova de conceito.
Uma coleção selecionada de listas incríveis do GitHub cobrindo tópicos de segurança cibernética para hackers, pentesters e pesquisadores de segurança — incluindo bug bounty, OSINT, engenharia reversa, CTF, análise de malware, segurança web, IoT, segurança de IA e muito mais.
Shannon é um pentester de IA autônomo de código aberto para aplicativos web e APIs. Ele analisa seu código-fonte para encontrar caminhos de ataque e, em seguida, executa exploits reais contra um aplicativo em execução, reportando apenas vulnerabilidades comprovadas com uma prova de conceito funcional.