OWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONColeção curada de payloads e bypasses de segurança em aplicações web para pentesting e CTFs, com descrições de vulnerabilidades, técnicas de exploração e arquivos Burp Intruder.
Strix é uma ferramenta de testes de penetração de código aberto impulsionada por IA que utiliza agentes autônomos para identificar, validar e corrigir vulnerabilidades de aplicações através de exploits reais de prova de conceito.
Uma coleção selecionada de listas incríveis do GitHub cobrindo tópicos de segurança cibernética para hackers, pentesters e pesquisadores de segurança — incluindo bug bounty, OSINT, engenharia reversa, CTF, análise de malware, segurança web, IoT, segurança de IA e muito mais.
Shannon é um pentester de IA autônomo de código aberto para aplicativos web e APIs. Ele analisa seu código-fonte para encontrar caminhos de ataque e, em seguida, executa exploits reais contra um aplicativo em execução, reportando apenas vulnerabilidades comprovadas com uma prova de conceito funcional.
Coleção com mais de 150 ferramentas e técnicas para red teaming e testes de penetração, organizadas pelas categorias do MITRE ATT&CK, cobrindo reconhecimento, acesso inicial, execução, elevação de privilégio, evasão de defesa, acesso a credenciais, movimento lateral, comando e controle, exfiltração e impacto.