CytoScnPy — быстрый и эффективный по памяти Python-статический анализатор, написанный на Rust. Выявляет мёртвый код, уязвимости безопасности (включая taint-анализ), а также метрики качества: сложность, Halstead, поддерживаемость и глубину вложенности, с поддержкой основных веб-фреймворков.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONNiceTOTP — это автономный, изолированный от сети аппаратный ключ TOTP на базе nRF52840, предназначенный для безопасной генерации кодов 2FA без зависимости от телефона. Он оснащен встроенным дисплеем, RTC и обеспечивает длительное время работы от батареи, а настройка осуществляется через приложение Python или серийные команды.
Shescape - это легковесная JavaScript библиотека для экранирования пользовательского ввода с целью предотвращения инъекций в shell. Она поддерживает Bash, PowerShell, cmd.exe и другие основные оболочки на macOS, Linux и Windows.
Курируемый список курсов по компьютерным наукам с видеолекциями, охватывающий алгоритмы, ИИ, базы данных, операционные системы и многое другое.
fwskillsshare — это коллекция из 29 навыков для агентов по работе с межсетевыми экранами и сетевой безопасностью: парсинг, аудит, конвертация и сравнение конфигураций Cisco, Fortinet, Palo Alto и Juniper SRX, операционные плейбуки SRX, соответствие требованиям и STIG, а также руководства по развертыванию Proxmox.
Obtainium — это приложение для Android, которое позволяет пользователям устанавливать и обновлять программы напрямую со страниц их первоначального выпуска, предоставляя уведомления о новых версиях.
Microsandbox — это локальный runtime микроВМ для безопасного запуска ненадёжного кода с аппаратной изоляцией, мгновенной загрузкой и поддержкой OCI-образов.
Руководство OWASP по тестированию веб-безопасности — это открытый справочник для проверки веб-приложений и сервисов, со структурированными сценариями, версионированными идентификаторами, стабильной документацией и вкладом сообщества.
Matomo — это полнофункциональная аналитическая платформа с открытым исходным кодом, ориентированная на конфиденциальность и позволяющая пользователям самостоятельно хранить свои данные.
WPScan — это CLI-сканер безопасности WordPress, обнаруживающий уязвимости, перечисляющий плагины, темы, пользователей и резервные папки, а также интегрирующийся с API базы уязвимостей WPScan для оценки безопасности в реальном времени.
Интерактивный перехватывающий HTTP-прокси с поддержкой TLS, предназначенный для пентестеров и разработчиков ПО для анализа сетевого трафика.
redb.Identity — это транспорт-независимый сервер OAuth 2.1 и OpenID Connect, построенный на базе OpenIddict и redb.Route. Он поддерживает несколько баз данных, MFA, WebAuthn, SCIM и прямые вызовы в процессе через direct-vm.
Самостоятельно размещаемое GitHub App Extra CODEOWNERS публикует обязательную проверку, принимающую человеческое одобрение CODEOWNER или одобрение явно зарегистрированного GitHub App, с политиками организации и репозитория; только pre-release и shadow-mode.
Dart-обёртка для библиотеки OpenMLS, реализующая протокол Messaging Layer Security (MLS) для зашифрованной групповой рассылки сообщений, с поддержкой TreeKEM, шифрования хранилища, кроссплатформенной работы с Flutter и экспериментальных постквантовых наборов шифров.
Cilium — это решение для сети, безопасности и наблюдаемости в Kubernetes на базе eBPF. Оно предоставляет CNI, политики L3-L7 на основе идентификаторов, распределенную балансировку нагрузки, Cluster Mesh, service mesh и платформу Hubble. Проект имеет статус CNCF Graduated.
Falco — это облачный инструмент безопасности времени выполнения для Linux, который отслеживает системные вызовы и события контейнеров, обнаруживает аномалии и предупреждает о угрозах с помощью настраиваемых правил. Он интегрируется с SIEM и Kubernetes.
Capstone Engine — это фреймворк для дизассемблирования с открытым исходным кодом, написанный на чистом C. Поддерживает более 20 архитектур, включая x86, ARM, AArch64, RISC-V, MIPS и PowerPC. Отличается чистым архитектурно-нейтральным API, привязками для многих языков и детальной семантикой инструкций для анализа бинарного кода и реверс-инжиниринга.
Sniffnet — бесплатное, кроссплатформенное, открытые исходный код приложение для удобного мониторинга сетевого трафика с реальными графиками, геолокацией хостов, идентификацией сервисов, импортом/экспортом PCAP и настраиваемыми уведомлениями.
x64dbg — это открытый пользовательский отладчик для Windows, предназначенный для реверс-инжиниринга и анализа вредоносных программ. Он поддерживает 32- и 64-битные сборки, имеет систему плагинов и может быть скомпилирован из исходного кода.
Iris — это локальный MCP-сервер, который оценивает выполнение ИИ-агентов по качеству, безопасности и стоимости с помощью 20 встроенных детерминированных правил, опционального LLM-judge и веб-панели — всё на вашей машине, без аккаунта и телеметрии.