x64dbg — это открытый пользовательский отладчик для Windows, предназначенный для реверс-инжиниринга и анализа вредоносных программ. Он поддерживает 32- и 64-битные сборки, имеет систему плагинов и может быть скомпилирован из исходного кода.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONWeb-Check — это открытый, самодостаточный OSINT-дашборд для анализа любых веб-сайтов. Он собирает данные об IP, DNS, SSL, заголовках, куках, правилах сканирования, портах, трассировке, местоположении сервера, редиректах, трекерах, производительности и углеродном следе.
Trivy — это комплексный сканер безопасности, используемый для обнаружения уязвимостей, неправильных конфигураций, секретов и SBOM в различных целях, включая контейнеры, Kubernetes и репозитории кода.
BitCurrents Log Analyzer — легковесное одностраничное веб-приложение для анализа логов Nginx с геолокацией, обнаружением ботов и тремя режимами дашбордов: общий трафик, безопасность и диагностика ошибок.
Infisical — это платформа с открытым исходным кодом для управления секретами, сертификатами/PKI, ключами и привилегированным доступом. Функции включают в себя панель управления, CLI, SDK и API, синхронизацию и ротацию секретов, сканирование на утечки, оператор Kubernetes и возможность саморазмещения через Docker.
Репозиторий с открытым исходным кодом, содержащий curated-список инструментов для безопасности AWS. Включает категории: защита, тестирование на проникновение, аудит, DFIR и другие. Примеры: Prowler, ScoutSuite, CloudCustodian.
SecureFlow is a local-first application security platform in Rust. It combines deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence, maintaining strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.
TerraSecure — это ML-сканер безопасности для Terraform и HCL IaC в AWS, Azure и GCP. Он выявляет ошибки конфигурации на этапе сборки с помощью мультиоблачного движка правил, модели XGBoost для AWS и AI-анализа для контекстной исправления, интегрируясь в CI/CD.
Fail2Ban — демон, который сканирует файлы журналов и блокирует IP-адреса с повторяющимися ошибками аутентификации, обновляя правила межсетевого экрана; поддерживает IPv6 и множество сервисов.
Shannon — это автономный агент для пентестинга веб-приложений и API, разработанный Keygraph. Он анализирует исходный код, чтобы найти пути атак, а затем выполняет реальные эксплойты против запущенного приложения, сообщая только о тех уязвимостях, которые были подтверждены рабочим proof-of-concept.
ТуркиБайт — это открытый исходный код, конвейер анализа домена и контекста хоста, который анализирует сетевой трафик клиента для категоризации запрошенных доменов (например, взрослый контент, азартные игры, шоппинг). Он использует стек Docker с Packetbeat/Browserbeat, Valkey, OpenSearch и Bind9, не блокирует запросы клиента и выводит результаты анализа в OpenSearch Dashboards или Syslog.
Anakrisis — это MCP-сервер для планирования расследований в области OSINT с учетом этических норм и оценки рисков. Он классифицирует расследования, оценивает риски на основе локальной YAML-доктрины, помечает запрещенные действия и формирует шаблон документации по делу, поддерживая работу как с облачными, так и с локальными ИИ-моделями.
Gitleaks — инструмент с открытым исходным кодом для обнаружения секретов в репозиториях git, директориях, файлах и потоках ввода. Поддерживает проверку паролей, API-ключей и токенов, а также интеграцию с pre-commit и CI-действиями.
Prowler — это платформа облачной безопасности с открытым исходным кодом, которая автоматизирует проверки безопасности и мониторинг соответствия требованиям в различных облачных средах.
Reticle — это прокси и настольный интерфейс для отладки интеграций MCP. Он перехватывает, визуализирует и профилирует трафик JSON-RPC в реальном времени с задержкой в микросекунды, позволяя разработчикам анализировать сообщения, сопоставлять запросы и ответы, оценивать задержки, фиксировать ошибки сервера и записывать сессии для экспорта.
IPScout обогащает IP-адреса из 67 источников (облака, CDN, ленты угроз) через командную строку, предоставляя рейтинги угроз, кэширование и настраиваемые форматы вывода.
TruffleHog — это инструмент командной строки для обнаружения секретов, написанный на Go. Он сканирует различные источники, включая Git, GitHub, GitLab, Docker, S3, GCS, локальные файловые системы и журналы CI, на предмет утечки учетных данных. Инструмент классифицирует, проверяет и анализирует секреты, предоставляя выходные данные в форматах JSON и SARIF.
Zentra — это ИИ-сканер безопасности для разработчиков, объединяющий SAST, DAST, анализ цепочки поставок, API и IaC с оркестрацией LLM, интеграцией CI и авторизованным режимом пентеста.
Подборка из 150+ инструментов и техник для red teaming и пентеста, организованная по фазам MITRE ATT&CK: разведка, начальный доступ, выполнение, повышение привилегий, обход защиты, доступ к учетным данным, боковое перемещение, C2, эксфильтрация и воздействие.