OPEN SOURCE, OPEN TO EVERYONE

好开源,值得被发现。

发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。

人工精选 · 发现好开源4101已发现

带着好奇心,发现开源世界。

THE FIRST COLLECTION
Topic: pentesting清除
新收录

Web of Flaws 是一个结构化的、以 Markdown 优先的 Web 安全漏洞与安全代码替换目录,专为开发者、安全工程师和 AI 编码代理设计。

开发工具人工智能测试与调试
sqlmapsqlmapproject
新收录

sqlmap 是一款开源渗透测试工具,可自动检测和利用 SQL 注入漏洞并接管数据库服务器。它配备了强大的检测引擎,并具有数据库指纹识别、数据获取、访问底层文件系统以及执行操作系统命令等功能。

开发工具自托管测试与调试
sherlocksherlock-project
新收录

Sherlock 是一款命令行工具,可通过用户名在 400 多个社交网络中查找相关账号。它支持多个用户名、站点过滤、代理使用,并可输出为文本、CSV 或 XLSX 格式,可通过 pip/pipx、Docker 或系统包安装。

开发工具命令行与终端
shannonKeygraphHQ
新收录

Shannon 是一个开源的、自主的 AI 渗透测试工具,用于 Web 应用和 API。它分析源代码以发现攻击路径,并对运行中的应用执行真实漏洞利用,仅报告经过有效概念验证的漏洞。

开发工具人工智能测试与调试
zentrajohannus22
新收录

Zentra 是一款面向开发者的 AI 驱动 CLI 安全扫描器,集成 SAST、DAST、供应链、API 和 IaC 分析,支持 LLM 编排、CI 集成及授权渗透测试模式。

开发工具人工智能测试与调试
ffufffuf
新收录

ffuf 是一款用 Go 编写的快速 Web 模糊测试工具,支持内容发现、虚拟主机探测和参数模糊测试,具备过滤、递归、配置文件和交互模式等功能。

开发工具自动化测试与调试
maigretsoxoj
新收录

Maigret 是一款开源 OSINT 命令行工具,仅凭用户名即可对目标人物建立档案,扫描 3000 多个网站,提取个人资料信息,并支持导出 HTML、PDF、JSON、CSV 和图形等多种格式的报表。

开发工具数据与数据库命令行与终端
wstgOWASP
新收录

OWASP Web安全测试指南(WSTG)是一份开源参考,用于测试Web应用和服务,包含结构化场景、版本化标识符、稳定文档及社区贡献。

自托管开发工具监控与安全