Shescape - это легковесная JavaScript библиотека для экранирования пользовательского ввода с целью предотвращения инъекций в shell. Она поддерживает Bash, PowerShell, cmd.exe и другие основные оболочки на macOS, Linux и Windows.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONКурируемый список курсов по компьютерным наукам с видеолекциями, охватывающий алгоритмы, ИИ, базы данных, операционные системы и многое другое.
Microsandbox — это локальный runtime микроВМ для безопасного запуска ненадёжного кода с аппаратной изоляцией, мгновенной загрузкой и поддержкой OCI-образов.
Руководство OWASP по тестированию веб-безопасности — это открытый справочник для проверки веб-приложений и сервисов, со структурированными сценариями, версионированными идентификаторами, стабильной документацией и вкладом сообщества.
WPScan — это CLI-сканер безопасности WordPress, обнаруживающий уязвимости, перечисляющий плагины, темы, пользователей и резервные папки, а также интегрирующийся с API базы уязвимостей WPScan для оценки безопасности в реальном времени.
Интерактивный перехватывающий HTTP-прокси с поддержкой TLS, предназначенный для пентестеров и разработчиков ПО для анализа сетевого трафика.
redb.Identity — это транспорт-независимый сервер OAuth 2.1 и OpenID Connect, построенный на базе OpenIddict и redb.Route. Он поддерживает несколько баз данных, MFA, WebAuthn, SCIM и прямые вызовы в процессе через direct-vm.
Самостоятельно размещаемое GitHub App Extra CODEOWNERS публикует обязательную проверку, принимающую человеческое одобрение CODEOWNER или одобрение явно зарегистрированного GitHub App, с политиками организации и репозитория; только pre-release и shadow-mode.
Dart-обёртка для библиотеки OpenMLS, реализующая протокол Messaging Layer Security (MLS) для зашифрованной групповой рассылки сообщений, с поддержкой TreeKEM, шифрования хранилища, кроссплатформенной работы с Flutter и экспериментальных постквантовых наборов шифров.
Cilium — это решение для сети, безопасности и наблюдаемости в Kubernetes на базе eBPF. Оно предоставляет CNI, политики L3-L7 на основе идентификаторов, распределенную балансировку нагрузки, Cluster Mesh, service mesh и платформу Hubble. Проект имеет статус CNCF Graduated.
Falco — это облачный инструмент безопасности времени выполнения для Linux, который отслеживает системные вызовы и события контейнеров, обнаруживает аномалии и предупреждает о угрозах с помощью настраиваемых правил. Он интегрируется с SIEM и Kubernetes.
Capstone Engine — это фреймворк для дизассемблирования с открытым исходным кодом, написанный на чистом C. Поддерживает более 20 архитектур, включая x86, ARM, AArch64, RISC-V, MIPS и PowerPC. Отличается чистым архитектурно-нейтральным API, привязками для многих языков и детальной семантикой инструкций для анализа бинарного кода и реверс-инжиниринга.
Sniffnet — бесплатное, кроссплатформенное, открытые исходный код приложение для удобного мониторинга сетевого трафика с реальными графиками, геолокацией хостов, идентификацией сервисов, импортом/экспортом PCAP и настраиваемыми уведомлениями.
x64dbg — это открытый пользовательский отладчик для Windows, предназначенный для реверс-инжиниринга и анализа вредоносных программ. Он поддерживает 32- и 64-битные сборки, имеет систему плагинов и может быть скомпилирован из исходного кода.
Iris — это локальный MCP-сервер, который оценивает выполнение ИИ-агентов по качеству, безопасности и стоимости с помощью 20 встроенных детерминированных правил, опционального LLM-judge и веб-панели — всё на вашей машине, без аккаунта и телеметрии.
Sophia Stack — это современная атомарная система рабочего стола X11, разработанная для замены неявного доверия явными границами полномочий и изолированными пространствами имен.
Web-Check — это открытый, самодостаточный OSINT-дашборд для анализа любых веб-сайтов. Он собирает данные об IP, DNS, SSL, заголовках, куках, правилах сканирования, портах, трассировке, местоположении сервера, редиректах, трекерах, производительности и углеродном следе.
Профиль GitHub Сачина, архитектора и инженера в области прикладного ИИ. В нем представлены open-source проекты по агентам, RAG, инструментам оценки и надежности, а также перечень навыков и условия сотрудничества.
Trivy — это комплексный сканер безопасности, используемый для обнаружения уязвимостей, неправильных конфигураций, секретов и SBOM в различных целях, включая контейнеры, Kubernetes и репозитории кода.
Кураторская коллекция полезного кода и обходов для безопасности веб-приложений, предназначенная для пентестеров и участников CTF.