trivyaquasecurity
新收录Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONTrivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。
《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。
ysoserial 是用于生成利用不安全对象反序列化漏洞的 Java 序列化载荷的概念验证安全工具,内置 Commons Collections、Spring、Groovy、Hibernate 等库的 30 多种 gadget 链,仅供安全研究与获授权测试。
SafeLine 是一款自托管的 Web 应用防火墙和反向代理,可过滤和阻止恶意 HTTP/S 流量,提供速率限制、机器人和认证挑战、动态 HTML/JS 加密及访问控制列表功能。
TerraSecure 是一个基于机器学习的云安全扫描器,用于检测 AWS、Azure 和 GCP 上 Terraform 和 HCL 基础设施即代码中的云配置错误。它利用多云规则引擎、针对 AWS 的 XGBoost 机器学习模型以及 AI 分析进行上下文修复,并集成到 CI/CD 工作流中。