Shescape 是一款轻量级 JavaScript 库,用于转义用户输入以防止 Shell 注入。它支持 Bash、PowerShell、cmd.exe 以及 macOS、Linux 和 Windows 上的其他主流 Shell。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTION一个精选的计算机科学课程视频讲座列表,涵盖算法、人工智能、数据库、操作系统等主题。
Microsandbox是一款本地优先的微VM运行时,用于在轻量级硬件隔离虚拟机中安全执行不可信代码。支持近 instant 启动(M1上不到100ms)、跨平台兼容、OCI容器镜像运行,并提供CLI和多种语言SDK,适用于AI代理、CI任务、浏览器自动化等场景。
OWASP Web安全测试指南(WSTG)是一份开源参考,用于测试Web应用和服务,包含结构化场景、版本化标识符、稳定文档及社区贡献。
WPScan 是一款命令行 WordPress 安全扫描工具,可检测漏洞并枚举插件、主题、用户和备份文件夹,还能通过 WPScan 漏洞数据库 API 获取实时安全评估数据。
这是一个支持 TLS 的交互式 HTTP 拦截代理工具,旨在帮助渗透测试人员和软件开发人员分析网络流量。
一个基于OpenIddict和redb.Route的传输无关OAuth 2.1与OpenID Connect服务器,支持多数据库、MFA、WebAuthn、SCIM及进程内direct-vm调用。
Extra CODEOWNERS 是一款自托管 GitHub App,旨在通过允许指定的 GitHub App 代替人类 CODEOWNER 进行审批,来自动化常规 PR 的审核流程。它提供必要的检查机制,支持组织和仓库级策略,目前处于预发布阶段,仅限影子模式测试。
Dart 封装了 OpenMLS,实现用于加密群组消息传递的消息层安全 (MLS) 协议,具备 TreeKEM、加密存储、跨平台 Flutter 支持以及实验性后量子密码套件。
Cilium 是一个基于 eBPF 的 Kubernetes 网络、安全和可观测性解决方案。它提供 CNI 网络、基于身份的 L3-L7 策略、可替代 kube-proxy 的分布式负载均衡、多集群 Cluster Mesh、支持双向认证的服务网格以及 Hubble 可观测性。它是一个 CNCF Graduated 项目,用户空间代码采用 Apache 2.0 许可。
Falco是一款云原生Linux运行时安全工具,实时监控内核事件和容器活动,通过可定制规则检测异常并告警,可与SIEM和Kubernetes集成。
Capstone Engine是一个用纯C编写的开源反汇编框架,支持x86、ARM、AArch64、RISC-V、MIPS和PowerPC等20多种架构,提供简洁的架构中立API、多语言绑定和详细的指令语义,适用于二进制分析和逆向工程。
Sniffnet 是一款免费、跨平台、开源的网络流量监控应用,提供实时图表、主机地理位置、服务识别、PCAP 导入/导出和可自定义通知。
x64dbg 是一款开源的 Windows 用户态调试器,专为无源码可执行文件的逆向工程与恶意软件分析设计,提供32位和64位构建版本、插件系统,且支持用户从源码编译。
Iris 是一个本地优先的 MCP 服务器,使用 20 条内置确定性规则、可选的 LLM 评估器和 Web 仪表盘,对 AI 智能体运行进行质量、安全和成本评分——全部在本地机器上运行,无需账户或遥测。
Sophia Stack 是一个现代的原子化 X11 桌面系统,旨在通过明确的权限边界和隔离的命名空间,取代传统的环境信任机制。
Web-Check 是一个开源的自托管 OSINT 仪表板,用于分析任何网站。它收集 IP、DNS、SSL、HTTP 头、Cookie、爬虫规则、端口、路由跟踪、服务器位置、重定向、追踪器、性能和碳足迹数据。
这是 Sachin 的 GitHub 个人资料 README,他将自己定义为一名应用 AI 架构师和工程师。该页面展示了涵盖 Agent、检索 (RAG)、评估及可靠性工具的精选开源项目,并列出了其技能、工作风格、合作条款及联系方式。
Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。
《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。