sqlmap é uma ferramenta de teste de penetração de código aberto que automatiza a detecção e exploração de falhas de injeção de SQL e a tomada de controle de servidores de banco de dados, com um mecanismo de detecção e recursos para fingerprinting, extração de dados, acesso ao sistema de arquivos e execução de comandos no sistema operacional.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONSafeLine é um firewall de aplicação web e proxy reverso de código aberto, projetado para proteger aplicativos web contra ataques maliciosos. Ele oferece recursos como filtragem de tráfego, limitação de taxa, desafios de autenticação e criptografia dinâmica de HTML/JS.
Observatório que mede diariamente a superfície pública de alvos declarados — cabeçalhos de segurança, TLS, DNS e Transparência de Certificados — guardando séries temporais para revelar mudanças.
Shannon é um pentester de IA autônomo de código aberto para aplicativos web e APIs. Ele analisa seu código-fonte para encontrar caminhos de ataque e, em seguida, executa exploits reais contra um aplicativo em execução, reportando apenas vulnerabilidades comprovadas com uma prova de conceito funcional.
Repositório oficial da série OWASP Cheat Sheet, um projeto emblemático da OWASP que oferece orientação concisa e de alto valor sobre tópicos específicos de segurança de aplicativos para desenvolvedores que constroem e protegem aplicativos.
OWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.