安全资源

探索与 安全 相关的精选开源项目、速读教程和最新工作机会

相关开源项目

收集并整理 HackerOne 上已公开的顶级漏洞报告,按漏洞类型和项目分类展示。提供 Python 脚本自动抓取、去重、填充和评分数据,生成 Top 100 及各类漏洞榜单。

Python
安全
11.5 MB
2026-05-26
Syzkaller logo

google/syzkaller

6.2k
1.4k
602

无监督覆盖率引导的内核模糊测试工具,支持 FreeBSD、Fuchsia、gVisor、Linux、NetBSD、OpenBSD、Windows 等操作系统内核。

Go
安全
298.7 MB
2026-06-10
Gitrob logo

michenriksen/gitrob

6.2k
845
74

用于 GitHub 组织的侦察工具,通过克隆仓库并分析提交历史,识别可能敏感的文件,并通过 Web 界面展示结果。

Go
安全
1.2 MB
2022-09-21

提供 Kubernetes 网络策略的示例配方,包含可直接复制粘贴的 YAML 文件。涵盖基础、命名空间、外部流量及出站流量控制等场景,帮助用户快速配置 Pod 间通信规则。

Kubernetes
安全
1.2 MB
2025-02-07
Blackbird logo

p1ngul1n0/blackbird

6.1k
693
14

强大的 OSINT 工具,通过用户名和邮箱在 600+ 平台进行快速搜索。集成免费 AI 分析,生成用户行为与技术画像。支持智能筛选、PDF/CSV 导出及全自动化 CLI 操作。

Python
安全
14.3 MB
2025-07-13
Scan4All logo

ghosttroops/scan4all

6.1k
717
14

集成 vscan、nuclei 等工具的自动化红队扫描器,支持 15000+ PoC、23 种应用密码破解、7000+ Web 指纹及 146 种协议的端口扫描。基于 Go 开发,跨平台,轻量且高度可定制。

Go
安全
84.6 MB
2024-07-12
Gnuradio logo

gnuradio/gnuradio

6.1k
2.1k
591

免费开源的信号处理运行时和开发工具包,支持软件定义无线电、数字通信、核物理、高能物理及射电天文等领域。

C++
安全
69.8 MB
2026-06-07
Apkleaks logo

dwisiswant0/apkleaks

6.1k
574
26

扫描 APK 文件,提取 URI、端点及敏感信息。支持自定义正则规则,可输出 JSON 或文本格式。提供 pip、源码及 Docker 安装方式。

Python
安全
120 KB
2025-08-21
Pspy logo

dominicbreuker/pspy

6.0k
566
3

无需 root 权限即可监控 Linux 进程,通过 procfs 扫描和 Inotify 监听捕获短生命周期进程,适用于 CTF 枚举和安全演示。

Go
安全
9.3 MB
2026-03-01
Bjorn logo

infinition/bjorn

6.0k
348
58

专为树莓派设计的网络扫描与攻击工具,配备 2.13 英寸电子墨水屏。可自动发现网络目标、识别开放端口与漏洞,支持暴力破解、文件窃取及自定义脚本。

Python
安全
30.0 MB
2026-05-05

特殊构建的 curl,可模拟 Chrome、Edge、Safari 和 Firefox 浏览器。通过修改 TLS 和 HTTP 握手,使其与真实浏览器完全一致,绕过 TLS 和 HTTP/2 指纹识别。

Python
安全
539 KB
2024-07-18

Android NFC 应用,用于读取、写入、分析 MIFARE Classic RFID 标签。支持密钥管理、数据转储、标签克隆及格式化。提供字典攻击、外部读卡器支持及多种数据视图。

Java
安全
7.1 MB
2026-05-02

精心整理的漏洞赏金工具集合,涵盖侦察、利用和杂项工具。包含子域名枚举、端口扫描、漏洞利用等多种工具,适用于安全测试和渗透测试。

Awesome
安全
195 KB
2026-06-04

按漏洞类型分类的 Bug Bounty 报告精选列表,涵盖 XSS、CSRF、SSRF、RCE 等常见漏洞,提供实战案例与技术分析。

Python
安全
170 KB
2023-08-07
Passbolt Api logo

passbolt/passbolt_api

6.0k
381
24

开源团队密码管理器 API,基于 PHP 构建。提供端到端加密、安全共享和审计功能,支持 Docker、Kubernetes 等多种部署方式。

PHP
安全
177.1 MB
2026-06-09

免费信息安全参考资源,涵盖技术、工具与战术,作为知识检索与学习起点。内容涵盖攻击防御、隐私保护、云安全等多领域。

CSS
安全
15.0 MB
2025-10-20
Cosmos Server logo

azukaar/cosmos-server

6.0k
227
174

最安全易用的自托管家庭服务器。提供反向代理、身份验证、应用商店、存储管理、VPN、备份与监控。内置 SmartShield 技术,自动防御 DDoS 与机器人攻击,保障数据隐私与系统稳定。

JavaScript
安全
21.0 MB
2026-05-26
Aquatone logo

michenriksen/aquatone

5.9k
905
106

用于大规模网站视觉检查的工具,可快速生成 HTTP 攻击面概览。支持从 Nmap/Masscan 等工具导入数据,自动扫描常见 Web 端口并生成截图与 HTML 报告。

Go
安全
587 KB
2022-05-23

基于 Python 的一体化 Android 远程渗透测试工具,利用 ADB 和 Metasploit Framework 自动化获取 Meterpreter 会话。支持设备连接、文件传输、应用管理、屏幕录制及网络扫描等操作,一键完成漏洞利用。

Python
安全
3.8 MB
2026-05-31
Azure Sentinel logo

azure/azure-sentinel

5.9k
3.7k
124

云原生 SIEM,提供企业级智能安全分析。包含开箱即用的检测、狩猎查询、工作簿和剧本。支持 Microsoft 365 Defender 高级狩猎,欢迎贡献。

Python
安全
14284.8 MB
2026-06-10
Permify logo

permify/permify

5.9k
318
73

开源授权服务,灵感源自 Google Zanzibar,用于构建细粒度、可扩展的访问控制系统。现已加入 FusionAuth,支持快速部署与运行时授权检查。

Go
Kubernetes
安全
398.6 MB
2026-06-09
Bleachbit logo

bleachbit/bleachbit

5.9k
386
307

清理文件以释放磁盘空间并维护隐私,支持 Windows 和 Linux。使用 Python 编写,可从源码运行,提供命令行界面。

Python
安全
26.2 MB
2026-06-10
Psalm logo

vimeo/psalm

5.8k
699
2.1k

用于查找 PHP 应用程序错误和安全漏洞的静态分析工具,支持实时演示和社区支持。

PHP
安全
117.2 MB
2026-06-10

Hak5 官方 USB Rubber Ducky 载荷仓库。提供社区开发的 DuckyScript™ 载荷、扩展与语言,需使用 PayloadStudio 编译。

PowerShell
安全
57.8 MB
2026-05-10

一个用于识别和验证子域名接管漏洞的工具,专注于悬空 DNS 记录。提供服务列表、验证方法及安全研究指南。

Python
安全
236 KB
2025-02-08
1Earn logo

ffffffff0x/1earn

5.7k
1.3k
0

由 ffffffff0x 团队维护的安全知识框架,涵盖 Web 安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux 安全及各类靶机 writeup 等内容。

C++
安全
61.8 MB
2024-06-06

精选信息安全课程与培训资源列表,涵盖在线课程、学术课程、实验室、CTF、开源书籍等,专为网络安全专业人士与教育用途设计。

Awesome
安全
162 KB
2025-11-22

专为学习和实践 Kubernetes 安全而设计的故意脆弱集群环境,提供交互式动手实验场。

HTML
Docker
Kubernetes
安全
127.2 MB
2026-04-17
Guide logo

hobby-kube/guide

5.7k
255
9

为爱好者提供在 Hetzner、DigitalOcean 等云上搭建安全 Kubernetes 集群的指南。涵盖安全网络、持久化存储及自动化 Terraform 部署方案。

Kubernetes
安全
142 KB
2023-09-21
Python
安全
841 KB
2026-06-03