OPEN SOURCE, OPEN TO EVERYONE

好开源,值得被发现。

发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。

人工精选 · 发现好开源3994已发现

带着好奇心,发现开源世界。

THE FIRST COLLECTION
Topic: security-tools清除
新收录

RedTeam-Tools是一个社区维护的仓库,汇集了150多种红队与渗透测试工具和技术,按MITRE ATT&CK框架分类,覆盖侦察、初始访问、执行、提权、防御规避、凭据访问、横向移动、命令控制、数据渗出和影响等阶段。

开发工具自托管测试与调试
x64dbgx64dbg
新收录

x64dbg 是一款开源的 Windows 用户态调试器,专为无源码可执行文件的逆向工程与恶意软件分析设计,提供32位和64位构建版本、插件系统,且支持用户从源码编译。

开发工具测试与调试
web-checklissy93
新收录

Web-Check 是一个开源的自托管 OSINT 仪表板,用于分析任何网站。它收集 IP、DNS、SSL、HTTP 头、Cookie、爬虫规则、端口、路由跟踪、服务器位置、重定向、追踪器、性能和碳足迹数据。

自托管开发工具监控与安全
trivyaquasecurity
新收录

Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。

开发工具自托管测试与调试
新收录

BitCurrents Log Analyzer 是一款轻量级单页Web应用,将原始Nginx日志转化为安全洞察。集成IP2Location API,支持地理定位、智能机器人检测与伪装者识别,提供三大仪表盘模式:流量概览、安全威胁分析与错误诊断。

自托管开发工具监控与安全
infisicalInfisical
新收录

Infisical 是一个开源平台,用于密钥管理、证书/PKI 生命周期、密钥管理和特权访问管理。它提供仪表板、CLI、SDK 和 API、密钥同步和轮换、泄露扫描、Kubernetes 运算符以及通过 Docker 自托管。

自托管开发工具监控与安全

一个社区维护的 AWS 安全开源工具精选清单,涵盖防御加固、攻击测试、持续审计、数字取证与事件响应等多个类别。

开发工具自托管命令行与终端
secureflowdanielcadev
新收录

SecureFlow is a local-first application security platform in Rust that combines deterministic source-to-sink analysis with human validation workflows. It features offline API inventorying, reproducible benchmarking, and strict separation between automated candidates and final human judgments, ensuring no automatic vulnerability validation occurs.

开发工具人工智能测试与调试
terrasecureJashwanthMU
新收录

TerraSecure 是一个基于机器学习的云安全扫描器,用于检测 AWS、Azure 和 GCP 上 Terraform 和 HCL 基础设施即代码中的云配置错误。它利用多云规则引擎、针对 AWS 的 XGBoost 机器学习模型以及 AI 分析进行上下文修复,并集成到 CI/CD 工作流中。

开发工具人工智能构建与 DevOps
fail2banfail2ban
新收录

Fail2Ban 是一款入侵防御工具,通过扫描日志文件并更新防火墙规则,自动封禁多次认证失败的 IP 地址,支持 IPv6 和多种服务。

自托管开发工具监控与安全
shannonKeygraphHQ
新收录

Shannon 是一个开源的、自主的 AI 渗透测试工具,用于 Web 应用和 API。它分析源代码以发现攻击路径,并对运行中的应用执行真实漏洞利用,仅报告经过有效概念验证的漏洞。

开发工具人工智能测试与调试
turkeybiteMelonSmasher
新收录

TurkeyBite 是一个开源域名与主机上下文分析管道,用于分析客户端网络流量并对所请求域名进行分类(如成人内容、赌博、购物等)。它基于 Docker 技术栈,使用 Packetbeat/Browserbeat、Valkey、OpenSearch 和 Bind9,非侵入式(不阻止客户端请求),分析结果可输出到 OpenSearch Dashboards 或 Syslog。

数据与数据库自托管网站流量分析
anakrisisNot-SockPuppet
新收录

Anakrisis 是一个具备伦理意识的 OSINT(开源情报)调查规划与风险评估 MCP 服务器。它通过本地 YAML 准则对调查进行分类和风险评分,标记违规操作,并构建案例文档框架,同时支持云端与本地 AI 模型。

自托管开发工具服务器管理
gitleaksgitleaks
新收录

Gitleaks 是一款开源密钥检测工具,用于扫描 Git 仓库、目录、文件及标准输入中的密码、API 密钥和令牌,支持 pre-commit 钩子与 CI 动作集成。

开发工具自动化测试与调试
prowlerprowler-cloud
新收录

Prowler 是一个开源云安全平台,可跨多个云环境自动执行安全和合规评估,支持 AWS、Azure、GCP 等多种云服务,并涵盖 CIS、NIST、GDPR 等合规框架。

自托管监控与安全
新收录

Reticle 是用于调试 MCP 集成的代理与桌面 UI 工具,实时拦截、可视化并分析 MCP JSON-RPC 流量,开销仅微秒级,支持消息检查、请求响应配对、延迟分析、错误捕获及会话录制导出。

开发工具测试与调试
ipscoutjonhadfield
新收录

IPScout 是一款基于命令行的工具,可从 67 个来源(云服务商、CDN、威胁情报等)丰富 IP 地址信息,提供威胁评级、缓存机制及可配置的输出格式,便于安全分析。

开发工具自托管命令行与终端
trufflehogtrufflesecurity
新收录

TruffleHog 是一个基于 Go 的命令行工具,用于扫描 Git、GitHub、GitLab、Docker、S3、GCS、文件系统等源中的泄露凭证,支持 JSON/SARIF 输出。

开发工具自动化构建与 DevOps
zentrajohannus22
新收录

Zentra 是一款面向开发者的 AI 驱动 CLI 安全扫描器,集成 SAST、DAST、供应链、API 和 IaC 分析,支持 LLM 编排、CI 集成及授权渗透测试模式。

开发工具人工智能测试与调试