Руководство OWASP по тестированию веб-безопасности — это открытый справочник для проверки веб-приложений и сервисов, со структурированными сценариями, версионированными идентификаторами, стабильной документацией и вкладом сообщества.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONCheckov — это инструмент статического анализа с открытым исходным кодом, который сканирует файлы инфраструктуры как код и образы контейнеров на наличие уязвимостей и ошибок конфигурации. Он поддерживает Terraform, CloudFormation, Kubernetes, Dockerfile и другие, имея более 1000 встроенных политик.
SQLFluff — это модульный линтер и автоформатировщик SQL с поддержкой множества диалектов, который автоматически исправляет большинство ошибок и работает с шаблонами Jinja и dbt для ELT-процессов.
Checkstyle — это инструмент статического анализа кода для Java, который помогает соблюдать стандарты кодирования. Поддерживает Google Java Style и Sun Conventions, настраивается через XML и интегрируется с Maven, Ant и CI/CD.
fd — это быстрая и удобная альтернатива команде 'find' для поиска объектов в вашей файловой системе.
Sentry — это ориентированная на разработчиков платформа отладки для отслеживания ошибок и мониторинга производительности, с официальными SDK для многих языков и фреймворков.
SwiftLint — широко используемый опенсорсный линтер для Swift-кода, обеспечивающий соблюдение стиля и соглашений с более чем 200 настраиваемыми правилами, интегрируемый с Xcode, VS Code, CI-конвейерами и другими инструментами.
Trivy — это комплексный сканер безопасности, используемый для обнаружения уязвимостей, неправильных конфигураций, секретов и SBOM в различных целях, включая контейнеры, Kubernetes и репозитории кода.
Кураторская коллекция полезного кода и обходов для безопасности веб-приложений, предназначенная для пентестеров и участников CTF.
Сканер уязвимостей на основе шаблонов с YAML DSL, общественными шаблонами и поддержкой HTTP, DNS, TCP, SSL, WHOIS, JavaScript, безголового браузера, фаззинга, интеграции с CI/CD и множества форматов отчетов.
Backtesting.py — это библиотека Python для бэктестинга торговых стратегий. Она предлагает простой API, быстрое выполнение, встроенный оптимизатор, компонуемые базовые стратегии и интерактивную визуализацию для анализа финансовых данных OHLC(V).
Всеобъемлющая коллекция различных алгоритмов, реализованных на Python и предназначенных специально для образовательных целей и обучения.
Официальные JS SDK Sentry обеспечивают отслеживание ошибок в браузерах, Node.js и фреймворках React, Angular, Vue. Установка через npm/yarn, инициализация с помощью DSN, перехват ошибок для мониторинга приложений.
Metasploit Framework — открытый инструмент для тестирования на проникновение под лицензией BSD-стиля. Он предоставляет msfconsole, API модулей, установщики для Linux/macOS и документацию по разработке, использованию и внесению вклада.
Jaeger — распределённая платформа трейсинга от CNCF для сбора, хранения и визуализации трассировок между микросервисами. Поддерживает OTLP, включает UI, коллектор и сервис запросов, а также плагинные бэкенды хранения.
Memray — профайлер памяти для Python, отслеживающий выделения в Python, нативных расширениях и интерпретаторе. Генерирует отчёты: огненные графики, поддерживает потоки и нативный код, работает на Linux/macOS.
pytest — фреймворк для тестирования на Python, упрощающий написание небольших тестов и масштабирующийся до сложных функциональных проверок. Поддерживает интроспекцию assert, автоматический поиск тестов, модульные фикстуры и совместим с unittest.
Grafana Pyroscope — это платформа непрерывного профилирования, которая предоставляет данные о производительности приложений, помогая оптимизировать использование CPU, памяти и ввода-вывода и устранять узкие места до конкретной строки кода.
Gitleaks — инструмент с открытым исходным кодом для обнаружения секретов в репозиториях git, директориях, файлах и потоках ввода. Поддерживает проверку паролей, API-ключей и токенов, а также интеграцию с pre-commit и CI-действиями.
Compiler Explorer — это интерактивный веб-инструмент для компиляции кода на C, C++, Rust, Go и более чем 30 других языках с просмотром результирующего ассемблера в реальном времени. Он поддерживает несколько компиляторов для каждого языка, настраиваемые макеты и REST API, а также может быть развернут локально.