Infisical 是一个开源平台,用于密钥管理、证书/PKI 生命周期、密钥管理和特权访问管理。它提供仪表板、CLI、SDK 和 API、密钥同步和轮换、泄露扫描、Kubernetes 运算符以及通过 Docker 自托管。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTION一个社区维护的 AWS 安全开源工具精选清单,涵盖防御加固、攻击测试、持续审计、数字取证与事件响应等多个类别。
SecureFlow is a local-first application security platform in Rust that combines deterministic source-to-sink analysis with human validation workflows. It features offline API inventorying, reproducible benchmarking, and strict separation between automated candidates and final human judgments, ensuring no automatic vulnerability validation occurs.
TerraSecure 是一个基于机器学习的云安全扫描器,用于检测 AWS、Azure 和 GCP 上 Terraform 和 HCL 基础设施即代码中的云配置错误。它利用多云规则引擎、针对 AWS 的 XGBoost 机器学习模型以及 AI 分析进行上下文修复,并集成到 CI/CD 工作流中。
Fail2Ban 是一款入侵防御工具,通过扫描日志文件并更新防火墙规则,自动封禁多次认证失败的 IP 地址,支持 IPv6 和多种服务。
Shannon 是一个开源的、自主的 AI 渗透测试工具,用于 Web 应用和 API。它分析源代码以发现攻击路径,并对运行中的应用执行真实漏洞利用,仅报告经过有效概念验证的漏洞。
Anakrisis 是一个具备伦理意识的 OSINT(开源情报)调查规划与风险评估 MCP 服务器。它通过本地 YAML 准则对调查进行分类和风险评分,标记违规操作,并构建案例文档框架,同时支持云端与本地 AI 模型。
Gitleaks 是一款开源密钥检测工具,用于扫描 Git 仓库、目录、文件及标准输入中的密码、API 密钥和令牌,支持 pre-commit 钩子与 CI 动作集成。
Reticle 是用于调试 MCP 集成的代理与桌面 UI 工具,实时拦截、可视化并分析 MCP JSON-RPC 流量,开销仅微秒级,支持消息检查、请求响应配对、延迟分析、错误捕获及会话录制导出。
IPScout 是一款基于命令行的工具,可从 67 个来源(云服务商、CDN、威胁情报等)丰富 IP 地址信息,提供威胁评级、缓存机制及可配置的输出格式,便于安全分析。
TruffleHog 是一个基于 Go 的命令行工具,用于扫描 Git、GitHub、GitLab、Docker、S3、GCS、文件系统等源中的泄露凭证,支持 JSON/SARIF 输出。
Zentra 是一款面向开发者的 AI 驱动 CLI 安全扫描器,集成 SAST、DAST、供应链、API 和 IaC 分析,支持 LLM 编排、CI 集成及授权渗透测试模式。
RedTeam-Tools是一个社区维护的仓库,汇集了150多种红队与渗透测试工具和技术,按MITRE ATT&CK框架分类,覆盖侦察、初始访问、执行、提权、防御规避、凭据访问、横向移动、命令控制、数据渗出和影响等阶段。
x64dbg 是一款开源的 Windows 用户态调试器,专为无源码可执行文件的逆向工程与恶意软件分析设计,提供32位和64位构建版本、插件系统,且支持用户从源码编译。
Web-Check 是一个开源的自托管 OSINT 仪表板,用于分析任何网站。它收集 IP、DNS、SSL、HTTP 头、Cookie、爬虫规则、端口、路由跟踪、服务器位置、重定向、追踪器、性能和碳足迹数据。
Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。
BitCurrents Log Analyzer 是一款轻量级单页Web应用,将原始Nginx日志转化为安全洞察。集成IP2Location API,支持地理定位、智能机器人检测与伪装者识别,提供三大仪表盘模式:流量概览、安全威胁分析与错误诊断。