OPEN SOURCE, OPEN TO EVERYONE

好开源,值得被发现。

发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。

人工精选 · 发现好开源4109已发现

带着好奇心,发现开源世界。

THE FIRST COLLECTION
Topic: security清除
chaossqlbregaldahq
新收录

ChaosSQL 是一款针对 PostgreSQL、MySQL 和 SQLite 的确定性并发与隔离级别模糊测试工具。它通过调度并发事务来检测丢失更新和写倾斜等不变性违规,并将失败案例缩减为最小复现,从而在 CI 流水线中防止回归。

开发工具数据与数据库测试与调试
wstgOWASP
新收录

OWASP Web安全测试指南(WSTG)是一份开源参考,用于测试Web应用和服务,包含结构化场景、版本化标识符、稳定文档及社区贡献。

自托管开发工具监控与安全
wpscanwpscanteam
新收录

WPScan 是一款命令行 WordPress 安全扫描工具,可检测漏洞并枚举插件、主题、用户和备份文件夹,还能通过 WPScan 漏洞数据库 API 获取实时安全评估数据。

开发工具自托管测试与调试
mitmproxymitmproxy
新收录

这是一个支持 TLS 的交互式 HTTP 拦截代理工具,旨在帮助渗透测试人员和软件开发人员分析网络流量。

开发工具自托管测试与调试
capstonecapstone-engine
新收录

Capstone Engine是一个用纯C编写的开源反汇编框架,支持x86、ARM、AArch64、RISC-V、MIPS和PowerPC等20多种架构,提供简洁的架构中立API、多语言绑定和详细的指令语义,适用于二进制分析和逆向工程。

开发工具测试与调试
sniffnetGyulyVGC
新收录

Sniffnet 是一款免费、跨平台、开源的网络流量监控应用,提供实时图表、主机地理位置、服务识别、PCAP 导入/导出和可自定义通知。

自托管开发工具监控与安全
x64dbgx64dbg
新收录

x64dbg 是一款开源的 Windows 用户态调试器,专为无源码可执行文件的逆向工程与恶意软件分析设计,提供32位和64位构建版本、插件系统,且支持用户从源码编译。

开发工具测试与调试
mcp-serveriris-eval
新收录

Iris 是一个本地优先的 MCP 服务器,使用 20 条内置确定性规则、可选的 LLM 评估器和 Web 仪表盘,对 AI 智能体运行进行质量、安全和成本评分——全部在本地机器上运行,无需账户或遥测。

人工智能开发工具训练 / 微调 / 评测
sophia-stacksophia-org
新收录

Sophia Stack 是一个现代的原子化 X11 桌面系统,旨在通过明确的权限边界和隔离的命名空间,取代传统的环境信任机制。

开发工具测试与调试
web-checklissy93
新收录

Web-Check 是一个开源的自托管 OSINT 仪表板,用于分析任何网站。它收集 IP、DNS、SSL、HTTP 头、Cookie、爬虫规则、端口、路由跟踪、服务器位置、重定向、追踪器、性能和碳足迹数据。

自托管开发工具监控与安全
sachncssachncs
新收录

这是 Sachin 的 GitHub 个人资料 README,他将自己定义为一名应用 AI 架构师和工程师。该页面展示了涵盖 Agent、检索 (RAG)、评估及可靠性工具的精选开源项目,并列出了其技能、工作风格、合作条款及联系方式。

人工智能开发工具智能体 Agent
trivyaquasecurity
新收录

Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。

开发工具自托管测试与调试
新收录

《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。

开发工具自动化测试与调试
nucleiprojectdiscovery
新收录

Nuclei 是一个开源的模板驱动漏洞扫描器,支持多种协议和报告格式,适用于 Web 应用、API 和云配置的安全检测。

开发工具自托管测试与调试
agentleakyagobski
新收录

AgentLeak 是一个面向 AI 代理的开源隐私测试工具。它通过本地 Python SDK、CLI 和 MCP 工具检测工具调用、内存和日志中的数据泄露,提供脱敏报告和 CI 门禁,无需云依赖。

开发工具人工智能测试与调试
新收录

Web of Flaws 是一个结构化的、以 Markdown 优先的 Web 安全漏洞与安全代码替换目录,专为开发者、安全工程师和 AI 编码代理设计。

开发工具人工智能测试与调试
新收录

该仓库汇集了Android安全资源,涵盖静态/动态分析、逆向工程、模糊测试及漏洞扫描等工具,并持续维护更新。

开发工具测试与调试
mcp-arcademcp-tool-shop-org
新收录

MCP Arcade 是一个命令行测试工具,它对 MCP 服务器运行一小套称为 atoms 的实验,并通过 JSON‑RPC 通信和沙箱文件变化来判断结果,而非依赖工具描述或模型文字。

开发工具人工智能测试与调试
strixusestrix
新收录

Strix 是一款开源的 AI 驱动渗透测试工具,利用自主代理通过真实的概念验证(PoC)漏洞利用,来识别、验证并修复应用程序漏洞。

开发工具自动化测试与调试
pyflowZJU-PL
新收录

PyFlow是一个面向研究的Python静态分析框架,提供多种中间表示、程序分析、优化pass、安全检查、供应链分析以及CLI/LSP/MCP工具。

开发工具人工智能测试与调试
加载更多项目