探索 安全 项目
筛选并发现收录的、配有高质量中文文档或教程的 GitHub 项目。
汇集各类安全加固指南、工具和最佳实践,涵盖 Linux、Windows、macOS、网络设备、云及容器等平台,提供检查清单与基准。
收集并整理 HackerOne 上已公开的顶级漏洞报告,按漏洞类型和项目分类展示。提供 Python 脚本自动抓取、去重、填充和评分数据,生成 Top 100 及各类漏洞榜单。
中高交互 SSH/Telnet 蜜罐,记录攻击行为。支持模拟 Shell、代理模式及 LLM 动态响应。提供文件系统模拟、会话日志和多种安装方式。
开源威胁情报共享平台,支持收集、存储、分发和共享网络安全指标与威胁。核心功能包括自动关联引擎、灵活数据模型、内置共享机制及直观用户界面,适用于事件分析与恶意软件分析。
轻量级认证服务器,提供简化的 LDAP 接口。基于 Rust 开发,支持 SQLite、MySQL/MariaDB 或 PostgreSQL 后端。内置 Web UI 管理用户和组,支持自定义属性。可通过 GraphQL API 脚本化,适用于自托管服务集成。
收录 100 本顶级黑客与安全电子书,涵盖渗透测试、Web 安全、Kali Linux、密码学等,提供免费 PDF 下载。
静态分析工具,专为 GitHub Actions 设计。检测模板注入、凭证泄露、权限过度等安全问题,支持 Rust 编写,提供安装与快速入门指南。
一个用于构建攻击、构建防御和基准测试的对抗样本库。支持 JAX、PyTorch 和 TF2 框架,提供参考实现以帮助评估机器学习模型的漏洞。
Android NFC 应用,用于读取、写入、分析 MIFARE Classic RFID 标签。支持密钥管理、数据转储、标签克隆及格式化。提供字典攻击、外部读卡器支持及多种数据视图。
阻止 Kubernetes 配置错误进入生产环境。提供端到端策略执行方案,自动检查规则违规。支持自定义规则,使用 JSON schema 或 Rego 编写。
无监督覆盖率引导的内核模糊测试工具,支持 FreeBSD、Fuchsia、gVisor、Linux、NetBSD、OpenBSD、Windows 等操作系统内核。
基于 Chromium 的 Android 浏览器,内置广告拦截与隐私增强功能。支持自定义过滤规则、DNS-over-HTTPS、无痕模式及多种安全强化特性,致力于提供无干扰的浏览体验。
用于分析 AWS 环境的工具,支持安全审计、资源收集、IAM 管理员识别、未使用资源查找、公网主机发现、安全组 IP 地理信息、资源统计、信任网络展示及生成 HTML 报告。
轻量级开源通用代理客户端,支持 Windows、macOS 和 Linux。通过 SOCKS5 或 HTTP 代理重定向 TCP/UDP 流量,提供基于进程的流量控制、规则配置和系统级拦截,无需应用配置。
扫描 APK 文件,提取 URI、端点及敏感信息。支持自定义正则规则,可输出 JSON 或文本格式。提供 pip、源码及 Docker 安装方式。
专为树莓派设计的网络扫描与攻击工具,配备 2.13 英寸电子墨水屏。可自动发现网络目标、识别开放端口与漏洞,支持暴力破解、文件窃取及自定义脚本。
精心整理的漏洞赏金工具集合,涵盖侦察、利用和杂项工具。包含子域名枚举、端口扫描、漏洞利用等多种工具,适用于安全测试和渗透测试。
基于 Python 的一体化 Android 远程渗透测试工具,利用 ADB 和 Metasploit Framework 自动化获取 Meterpreter 会话。支持设备连接、文件传输、应用管理、屏幕录制及网络扫描等操作,一键完成漏洞利用。
为自主 AI 代理提供策略执行、零信任身份、执行沙箱和可靠性工程,全面覆盖 OWASP Agentic Top 10,支持任意框架,pip 安装即用。
集成 Agent Scan、技能扫描、MCP 扫描、AI 基础设施扫描及 LLM 越狱评估的全栈 AI 红队平台,提供全面、智能的 AI 安全风险自查。
无需 root 权限即可监控 Linux 进程,通过 procfs 扫描和 Inotify 监听捕获短生命周期进程,适用于 CTF 枚举和安全演示。
集成 vscan、nuclei 等工具的自动化红队扫描器,支持 15000+ PoC、23 种应用密码破解、7000+ Web 指纹及 146 种协议的端口扫描。基于 Go 开发,跨平台,轻量且高度可定制。
提供 Kubernetes 网络策略的示例配方,包含可直接复制粘贴的 YAML 文件。涵盖基础、命名空间、外部流量及出站流量控制等场景,帮助用户快速配置 Pod 间通信规则。
最安全易用的自托管家庭服务器。提供反向代理、身份验证、应用商店、存储管理、VPN、备份与监控。内置 SmartShield 技术,自动防御 DDoS 与机器人攻击,保障数据隐私与系统稳定。
按漏洞类型分类的 Bug Bounty 报告精选列表,涵盖 XSS、CSRF、SSRF、RCE 等常见漏洞,提供实战案例与技术分析。
开源团队密码管理器 API,基于 PHP 构建。提供端到端加密、安全共享和审计功能,支持 Docker、Kubernetes 等多种部署方式。
云原生 SIEM,提供企业级智能安全分析。包含开箱即用的检测、狩猎查询、工作簿和剧本。支持 Microsoft 365 Defender 高级狩猎,欢迎贡献。
自主红队平台,多智能体攻击性安全框架。利用现有 AI 编码代理自动执行侦察、利用、报告攻击链。支持本地离线运行,无 API 密钥。可复现基准测试,得分 90.1%。覆盖 Web 应用、CTF、嵌入式等多领域。