安全资源

探索与 安全 相关的精选开源项目、速读教程和最新工作机会

相关开源项目

汇集各类安全加固指南、工具和最佳实践,涵盖 Linux、Windows、macOS、网络设备、云及容器等平台,提供检查清单与基准。

Awesome
安全
186 KB
2026-05-06

收集并整理 HackerOne 上已公开的顶级漏洞报告,按漏洞类型和项目分类展示。提供 Python 脚本自动抓取、去重、填充和评分数据,生成 Top 100 及各类漏洞榜单。

Python
安全
13.8 MB
2026-08-17
Cowrie logo

cowrie/cowrie

6.5k
1.1k
86

中高交互 SSH/Telnet 蜜罐,记录攻击行为。支持模拟 Shell、代理模式及 LLM 动态响应。提供文件系统模拟、会话日志和多种安装方式。

Python
安全
13.0 MB
2026-09-07
Misp logo

misp/misp

6.5k
1.6k
2.9k

开源威胁情报共享平台,支持收集、存储、分发和共享网络安全指标与威胁。核心功能包括自动关联引擎、灵活数据模型、内置共享机制及直观用户界面,适用于事件分析与恶意软件分析。

PHP
安全
200.9 MB
2026-09-08
Lldap logo

lldap/lldap

6.5k
352
127

轻量级认证服务器,提供简化的 LDAP 接口。基于 Rust 开发,支持 SQLite、MySQL/MariaDB 或 PostgreSQL 后端。内置 Web UI 管理用户和组,支持自定义属性。可通过 GraphQL API 脚本化,适用于自托管服务集成。

Rust
安全
3.8 MB
2026-08-29

收录 100 本顶级黑客与安全电子书,涵盖渗透测试、Web 安全、Kali Linux、密码学等,提供免费 PDF 下载。

安全
31 KB
2024-07-26
Zizmor logo

zizmorcore/zizmor

6.5k
247
168

静态分析工具,专为 GitHub Actions 设计。检测模板注入、凭证泄露、权限过度等安全问题,支持 Rust 编写,提供安装与快速入门指南。

Rust
安全
6.0 MB
2026-09-07

一个用于构建攻击、构建防御和基准测试的对抗样本库。支持 JAX、PyTorch 和 TF2 框架,提供参考实现以帮助评估机器学习模型的漏洞。

Jupyter Notebook
安全
9.1 MB
2024-04-10

Android NFC 应用,用于读取、写入、分析 MIFARE Classic RFID 标签。支持密钥管理、数据转储、标签克隆及格式化。提供字典攻击、外部读卡器支持及多种数据视图。

Java
安全
7.1 MB
2026-06-21
Datree logo

datreeio/datree

6.3k
355
25

阻止 Kubernetes 配置错误进入生产环境。提供端到端策略执行方案,自动检查规则违规。支持自定义规则,使用 JSON schema 或 Rego 编写。

Go
Kubernetes
安全
9.1 MB
2024-04-23
Syzkaller logo

google/syzkaller

6.3k
1.4k
625

无监督覆盖率引导的内核模糊测试工具,支持 FreeBSD、Fuchsia、gVisor、Linux、NetBSD、OpenBSD、Windows 等操作系统内核。

Go
安全
301.8 MB
2026-09-09
Bromite logo

bromite/bromite

6.3k
618
88

基于 Chromium 的 Android 浏览器,内置广告拦截与隐私增强功能。支持自定义过滤规则、DNS-over-HTTPS、无痕模式及多种安全强化特性,致力于提供无干扰的浏览体验。

安全
25.8 MB
2024-01-25
Cloudmapper logo

duo-labs/cloudmapper

6.3k
835
211

用于分析 AWS 环境的工具,支持安全审计、资源收集、IAM 管理员识别、未使用资源查找、公网主机发现、安全组 IP 地理信息、资源统计、信任网络展示及生成 HTML 报告。

JavaScript
安全
10.7 MB
2024-07-15

轻量级开源通用代理客户端,支持 Windows、macOS 和 Linux。通过 SOCKS5 或 HTTP 代理重定向 TCP/UDP 流量,提供基于进程的流量控制、规则配置和系统级拦截,无需应用配置。

C
安全
27.4 MB
2026-09-06
Apkleaks logo

dwisiswant0/apkleaks

6.3k
590
26

扫描 APK 文件,提取 URI、端点及敏感信息。支持自定义正则规则,可输出 JSON 或文本格式。提供 pip、源码及 Docker 安装方式。

Python
安全
120 KB
2025-08-21
Bjorn logo

infinition/bjorn

6.3k
366
61

专为树莓派设计的网络扫描与攻击工具,配备 2.13 英寸电子墨水屏。可自动发现网络目标、识别开放端口与漏洞,支持暴力破解、文件窃取及自定义脚本。

Python
安全
30.3 MB
2026-07-20
Gnuradio logo

gnuradio/gnuradio

6.3k
2.2k
598

免费开源的信号处理运行时和开发工具包,支持软件定义无线电、数字通信、核物理、高能物理及射电天文等领域。

C++
安全
70.5 MB
2026-08-28

精心整理的漏洞赏金工具集合,涵盖侦察、利用和杂项工具。包含子域名枚举、端口扫描、漏洞利用等多种工具,适用于安全测试和渗透测试。

Awesome
安全
153 KB
2026-09-02

基于 Python 的一体化 Android 远程渗透测试工具,利用 ADB 和 Metasploit Framework 自动化获取 Meterpreter 会话。支持设备连接、文件传输、应用管理、屏幕录制及网络扫描等操作,一键完成漏洞利用。

Python
安全
4.2 MB
2026-09-06

为自主 AI 代理提供策略执行、零信任身份、执行沙箱和可靠性工程,全面覆盖 OWASP Agentic Top 10,支持任意框架,pip 安装即用。

Python
安全
43.6 MB
2026-09-09
Gitrob logo

michenriksen/gitrob

6.2k
842
74

用于 GitHub 组织的侦察工具,通过克隆仓库并分析提交历史,识别可能敏感的文件,并通过 Web 界面展示结果。

Go
安全
1.2 MB
2022-09-21

集成 Agent Scan、技能扫描、MCP 扫描、AI 基础设施扫描及 LLM 越狱评估的全栈 AI 红队平台,提供全面、智能的 AI 安全风险自查。

Python
大语言模型
安全
159.9 MB
2026-09-08
Pspy logo

dominicbreuker/pspy

6.2k
572
3

无需 root 权限即可监控 Linux 进程,通过 procfs 扫描和 Inotify 监听捕获短生命周期进程,适用于 CTF 枚举和安全演示。

Go
安全
9.3 MB
2026-03-01
Scan4All logo

ghosttroops/scan4all

6.2k
717
14

集成 vscan、nuclei 等工具的自动化红队扫描器,支持 15000+ PoC、23 种应用密码破解、7000+ Web 指纹及 146 种协议的端口扫描。基于 Go 开发,跨平台,轻量且高度可定制。

Go
安全
84.6 MB
2024-07-12

提供 Kubernetes 网络策略的示例配方,包含可直接复制粘贴的 YAML 文件。涵盖基础、命名空间、外部流量及出站流量控制等场景,帮助用户快速配置 Pod 间通信规则。

Kubernetes
安全
1.2 MB
2025-02-07
Cosmos Server logo

azukaar/cosmos-server

6.1k
249
201

最安全易用的自托管家庭服务器。提供反向代理、身份验证、应用商店、存储管理、VPN、备份与监控。内置 SmartShield 技术,自动防御 DDoS 与机器人攻击,保障数据隐私与系统稳定。

Go
安全
21.6 MB
2026-09-05

按漏洞类型分类的 Bug Bounty 报告精选列表,涵盖 XSS、CSRF、SSRF、RCE 等常见漏洞,提供实战案例与技术分析。

Python
安全
170 KB
2023-08-07
Passbolt Api logo

passbolt/passbolt_api

6.1k
400
29

开源团队密码管理器 API,基于 PHP 构建。提供端到端加密、安全共享和审计功能,支持 Docker、Kubernetes 等多种部署方式。

PHP
安全
176.7 MB
2026-08-21
Azure Sentinel logo

azure/azure-sentinel

6.1k
3.8k
116

云原生 SIEM,提供企业级智能安全分析。包含开箱即用的检测、狩猎查询、工作簿和剧本。支持 Microsoft 365 Defender 高级狩猎,欢迎贡献。

Python
安全
11355.9 MB
2026-09-09
T3Mp3St logo

elder-plinius/t3mp3st

6.1k
1.3k
4

自主红队平台,多智能体攻击性安全框架。利用现有 AI 编码代理自动执行侦察、利用、报告攻击链。支持本地离线运行,无 API 密钥。可复现基准测试,得分 90.1%。覆盖 Web 应用、CTF、嵌入式等多领域。

TypeScript
安全
2.9 MB
2026-09-09