ChaosSQL 是一款针对 PostgreSQL、MySQL 和 SQLite 的确定性并发与隔离级别模糊测试工具。它通过调度并发事务来检测丢失更新和写倾斜等不变性违规,并将失败案例缩减为最小复现,从而在 CI 流水线中防止回归。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONOWASP Web安全测试指南(WSTG)是一份开源参考,用于测试Web应用和服务,包含结构化场景、版本化标识符、稳定文档及社区贡献。
WPScan 是一款命令行 WordPress 安全扫描工具,可检测漏洞并枚举插件、主题、用户和备份文件夹,还能通过 WPScan 漏洞数据库 API 获取实时安全评估数据。
这是一个支持 TLS 的交互式 HTTP 拦截代理工具,旨在帮助渗透测试人员和软件开发人员分析网络流量。
Capstone Engine是一个用纯C编写的开源反汇编框架,支持x86、ARM、AArch64、RISC-V、MIPS和PowerPC等20多种架构,提供简洁的架构中立API、多语言绑定和详细的指令语义,适用于二进制分析和逆向工程。
Sniffnet 是一款免费、跨平台、开源的网络流量监控应用,提供实时图表、主机地理位置、服务识别、PCAP 导入/导出和可自定义通知。
x64dbg 是一款开源的 Windows 用户态调试器,专为无源码可执行文件的逆向工程与恶意软件分析设计,提供32位和64位构建版本、插件系统,且支持用户从源码编译。
Iris 是一个本地优先的 MCP 服务器,使用 20 条内置确定性规则、可选的 LLM 评估器和 Web 仪表盘,对 AI 智能体运行进行质量、安全和成本评分——全部在本地机器上运行,无需账户或遥测。
Sophia Stack 是一个现代的原子化 X11 桌面系统,旨在通过明确的权限边界和隔离的命名空间,取代传统的环境信任机制。
Web-Check 是一个开源的自托管 OSINT 仪表板,用于分析任何网站。它收集 IP、DNS、SSL、HTTP 头、Cookie、爬虫规则、端口、路由跟踪、服务器位置、重定向、追踪器、性能和碳足迹数据。
这是 Sachin 的 GitHub 个人资料 README,他将自己定义为一名应用 AI 架构师和工程师。该页面展示了涵盖 Agent、检索 (RAG)、评估及可靠性工具的精选开源项目,并列出了其技能、工作风格、合作条款及联系方式。
Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。
《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。
Nuclei 是一个开源的模板驱动漏洞扫描器,支持多种协议和报告格式,适用于 Web 应用、API 和云配置的安全检测。
AgentLeak 是一个面向 AI 代理的开源隐私测试工具。它通过本地 Python SDK、CLI 和 MCP 工具检测工具调用、内存和日志中的数据泄露,提供脱敏报告和 CI 门禁,无需云依赖。
Web of Flaws 是一个结构化的、以 Markdown 优先的 Web 安全漏洞与安全代码替换目录,专为开发者、安全工程师和 AI 编码代理设计。
该仓库汇集了Android安全资源,涵盖静态/动态分析、逆向工程、模糊测试及漏洞扫描等工具,并持续维护更新。
MCP Arcade 是一个命令行测试工具,它对 MCP 服务器运行一小套称为 atoms 的实验,并通过 JSON‑RPC 通信和沙箱文件变化来判断结果,而非依赖工具描述或模型文字。
Strix 是一款开源的 AI 驱动渗透测试工具,利用自主代理通过真实的概念验证(PoC)漏洞利用,来识别、验证并修复应用程序漏洞。
PyFlow是一个面向研究的Python静态分析框架,提供多种中间表示、程序分析、优化pass、安全检查、供应链分析以及CLI/LSP/MCP工具。