安全资源
探索与 安全 相关的精选开源项目、速读教程和最新工作机会
相关开源项目
yeahhub/hacking-security-ebooks
收录 100 本顶级黑客与安全电子书,涵盖渗透测试、Web 安全、Kali Linux、密码学等,提供免费 PDF 下载。
lldap/lldap
轻量级认证服务器,提供简化的 LDAP 接口。基于 Rust 开发,支持 SQLite、MySQL/MariaDB 或 PostgreSQL 后端。内置 Web UI 管理用户和组,支持自定义属性。可通过 GraphQL API 脚本化,适用于自托管服务集成。
reddelexc/hackerone-reports
收集并整理 HackerOne 上已公开的顶级漏洞报告,按漏洞类型和项目分类展示。提供 Python 脚本自动抓取、去重、填充和评分数据,生成 Top 100 及各类漏洞榜单。
datreeio/datree
阻止 Kubernetes 配置错误进入生产环境。提供端到端策略执行方案,自动检查规则违规。支持自定义规则,使用 JSON schema 或 Rego 编写。
duo-labs/cloudmapper
用于分析 AWS 环境的工具,支持安全审计、资源收集、IAM 管理员识别、未使用资源查找、公网主机发现、安全组 IP 地理信息、资源统计、信任网络展示及生成 HTML 报告。
google/syzkaller
无监督覆盖率引导的内核模糊测试工具,支持 FreeBSD、Fuchsia、gVisor、Linux、NetBSD、OpenBSD、Windows 等操作系统内核。
bromite/bromite
基于 Chromium 的 Android 浏览器,内置广告拦截与隐私增强功能。支持自定义过滤规则、DNS-over-HTTPS、无痕模式及多种安全强化特性,致力于提供无干扰的浏览体验。
gnuradio/gnuradio
免费开源的信号处理运行时和开发工具包,支持软件定义无线电、数字通信、核物理、高能物理及射电天文等领域。
michenriksen/gitrob
用于 GitHub 组织的侦察工具,通过克隆仓库并分析提交历史,识别可能敏感的文件,并通过 Web 界面展示结果。
infinition/bjorn
专为树莓派设计的网络扫描与攻击工具,配备 2.13 英寸电子墨水屏。可自动发现网络目标、识别开放端口与漏洞,支持暴力破解、文件窃取及自定义脚本。
dwisiswant0/apkleaks
扫描 APK 文件,提取 URI、端点及敏感信息。支持自定义正则规则,可输出 JSON 或文本格式。提供 pip、源码及 Docker 安装方式。
ikarus23/mifareclassictool
Android NFC 应用,用于读取、写入、分析 MIFARE Classic RFID 标签。支持密钥管理、数据转储、标签克隆及格式化。提供字典攻击、外部读卡器支持及多种数据视图。
ghosttroops/scan4all
集成 vscan、nuclei 等工具的自动化红队扫描器,支持 15000+ PoC、23 种应用密码破解、7000+ Web 指纹及 146 种协议的端口扫描。基于 Go 开发,跨平台,轻量且高度可定制。
ahmetb/kubernetes-network-policy-recipes
提供 Kubernetes 网络策略的示例配方,包含可直接复制粘贴的 YAML 文件。涵盖基础、命名空间、外部流量及出站流量控制等场景,帮助用户快速配置 Pod 间通信规则。
vavkamil/awesome-bugbounty-tools
精心整理的漏洞赏金工具集合,涵盖侦察、利用和杂项工具。包含子域名枚举、端口扫描、漏洞利用等多种工具,适用于安全测试和渗透测试。
dominicbreuker/pspy
无需 root 权限即可监控 Linux 进程,通过 procfs 扫描和 Inotify 监听捕获短生命周期进程,适用于 CTF 枚举和安全演示。
azukaar/cosmos-server
最安全易用的自托管家庭服务器。提供反向代理、身份验证、应用商店、存储管理、VPN、备份与监控。内置 SmartShield 技术,自动防御 DDoS 与机器人攻击,保障数据隐私与系统稳定。
devanshbatham/awesome-bugbounty-writeups
按漏洞类型分类的 Bug Bounty 报告精选列表,涵盖 XSS、CSRF、SSRF、RCE 等常见漏洞,提供实战案例与技术分析。
azeemidrisi/phonesploit-pro
基于 Python 的一体化 Android 远程渗透测试工具,利用 ADB 和 Metasploit Framework 自动化获取 Meterpreter 会话。支持设备连接、文件传输、应用管理、屏幕录制及网络扫描等操作,一键完成漏洞利用。
passbolt/passbolt_api
开源团队密码管理器 API,基于 PHP 构建。提供端到端加密、安全共享和审计功能,支持 Docker、Kubernetes 等多种部署方式。
azure/azure-sentinel
云原生 SIEM,提供企业级智能安全分析。包含开箱即用的检测、狩猎查询、工作簿和剧本。支持 Microsoft 365 Defender 高级狩猎,欢迎贡献。
rmusser01/infosec_reference
免费信息安全参考资源,涵盖技术、工具与战术,作为知识检索与学习起点。内容涵盖攻击防御、隐私保护、云安全等多领域。
michenriksen/aquatone
用于大规模网站视觉检查的工具,可快速生成 HTTP 攻击面概览。支持从 Nmap/Masscan 等工具导入数据,自动扫描常见 Web 端口并生成截图与 HTML 报告。
zizmorcore/zizmor
静态分析工具,专为 GitHub Actions 设计。检测模板注入、凭证泄露、权限过度等安全问题,支持 Rust 编写,提供安装与快速入门指南。
permify/permify
开源授权服务,灵感源自 Google Zanzibar,用于构建细粒度、可扩展的访问控制系统。现已加入 FusionAuth,支持快速部署与运行时授权检查。
vimeo/psalm
用于查找 PHP 应用程序错误和安全漏洞的静态分析工具,支持实时演示和社区支持。
hak5/usbrubberducky-payloads
Hak5 官方 USB Rubber Ducky 载荷仓库。提供社区开发的 DuckyScript™ 载荷、扩展与语言,需使用 PayloadStudio 编译。
undergroundwires/privacy.sexy
开源工具,为 Windows、macOS 和 Linux 强制执行隐私与安全最佳实践,因为隐私很性感。使用 TypeScript 构建。
edoverflow/can-i-take-over-xyz
一个用于识别和验证子域名接管漏洞的工具,专注于悬空 DNS 记录。提供服务列表、验证方法及安全研究指南。
madhuakula/kubernetes-goat
专为学习和实践 Kubernetes 安全而设计的故意脆弱集群环境,提供交互式动手实验场。