安全资源
探索与 安全 相关的精选开源项目、速读教程和最新工作机会
相关开源项目
undergroundwires/privacy.sexy
开源工具,为 Windows、macOS 和 Linux 强制执行隐私与安全最佳实践,因为隐私很性感。使用 TypeScript 构建。
hak5/usbrubberducky-payloads
Hak5 官方 USB Rubber Ducky 载荷仓库。提供社区开发的 DuckyScript™ 载荷、扩展与语言,需使用 PayloadStudio 编译。
rmusser01/infosec_reference
免费信息安全参考资源,涵盖技术、工具与战术,作为知识检索与学习起点。内容涵盖攻击防御、隐私保护、云安全等多领域。
michenriksen/aquatone
用于大规模网站视觉检查的工具,可快速生成 HTTP 攻击面概览。支持从 Nmap/Masscan 等工具导入数据,自动扫描常见 Web 端口并生成截图与 HTML 报告。
permify/permify
开源授权服务,灵感源自 Google Zanzibar,用于构建细粒度、可扩展的访问控制系统。现已加入 FusionAuth,支持快速部署与运行时授权检查。
florianbruniaux/claude-code-ultimate-guide
全面的 Claude Code 指南,涵盖从入门到高级用户,提供 181 个生产就绪模板、271 道测验题和代理工作流指南,支持 PDF/EPUB 下载。
vimeo/psalm
用于查找 PHP 应用程序错误和安全漏洞的静态分析工具,支持实时演示和社区支持。
pennyw0rth/netexec
基于 Python 的网络执行工具,源自 CrackMapExec 社区维护项目。支持 Python 3.10+,提供网络渗透测试功能,社区驱动并持续更新。
giskard-ai/giskard-oss
开源评估与测试库,用于 LLM 代理。自动检测 AI 应用中的性能、偏见和安全问题,支持 RAG 评估工具包 (RAGET) 生成测试集并评估各组件,兼容多种模型与环境。
edoverflow/can-i-take-over-xyz
一个用于识别和验证子域名接管漏洞的工具,专注于悬空 DNS 记录。提供服务列表、验证方法及安全研究指南。
madhuakula/kubernetes-goat
专为学习和实践 Kubernetes 安全而设计的故意脆弱集群环境,提供交互式动手实验场。
dotenvx/dotenvx
安全的 dotenv,支持跨平台、多环境和加密环境变量。可安装为 npm 包或全局 CLI,适用于 Node.js、Deno、Bun、Python、PHP、Ruby、Go 等多种语言和框架。
onlurking/awesome-infosec
精选信息安全课程与培训资源列表,涵盖在线课程、学术课程、实验室、CTF、开源书籍等,专为网络安全专业人士与教育用途设计。
openfga/openfga
高性能、灵活的授权/权限引擎,受 Google Zanzibar 启发,为开发者设计。支持 Go 语言,提供 HTTP/gRPC API、多种存储后端和 SDK。
ffffffff0x/1earn
由 ffffffff0x 团队维护的安全知识框架,涵盖 Web 安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux 安全及各类靶机 writeup 等内容。
hobby-kube/guide
为爱好者提供在 Hetzner、DigitalOcean 等云上搭建安全 Kubernetes 集群的指南。涵盖安全网络、持久化存储及自动化 Terraform 部署方案。
snyk/cli
Snyk CLI 是一款开发者优先的云原生安全工具,用于扫描和监控软件开发项目中的安全漏洞。支持扫描开源依赖、应用代码、容器镜像和基础设施即代码(IaC),并可在本地、IDE 或 CI/CD 管道中运行。
olivierlaflamme/cheatsheet-god
渗透测试参考库,整合 OSCP / PTP & PTX 备忘单、脚本与教程。汇集海量资源,无需浏览器即可查阅,助力备考与实战。
google/clusterfuzz
可扩展的模糊测试基础设施,用于发现软件安全与稳定性问题。支持多种模糊引擎、自动缺陷管理、覆盖率分析及大规模集群部署。
fabacab/awesome-cybersecurity-blueteam
精选网络安全蓝队资源、工具及项目合集,专注于防御技术、自动化、监控与威胁情报,支持开源软件。
owasp/nettacker
自动化渗透测试框架,开源漏洞扫描器。支持多协议多线程扫描,模块化架构,可导出 HTML/JSON 报告,内置数据库与漂移检测,提供 CLI、REST API 和 Web UI。
lylemi/learn-web-hacking
Web安全学习笔记,涵盖从基础网络协议到渗透测试、云安全及防御技术的完整知识体系,包含常见漏洞攻防、多语言框架分析及工具资源列表,适合安全爱好者系统学习。
purpleailab/decepticon
自主红队代理,实现自动化渗透测试。提供云端即用服务,支持 Docker 和 pip 快速部署。
3proxy/3proxy
轻量级免费代理服务器,支持 HTTP/HTTPS、SOCKSv4/v5、FTP 等多种协议。具备 IPv6、透明代理、链式代理、访问控制及日志功能,适用于 Windows、Linux、macOS 等平台。
drk1wi/modlishka
开源渗透测试工具,作为中间人代理。支持透明代理多域名 TLS/非 TLS 流量,无需客户端安装证书。2019 年首个公开演示绕过 2FA 的 AitM 技术工具。具备通用 2FA 绕过、TLS 包装、客户端域名劫持、凭证收集等功能,支持跨平台。
kanidm/kanidm
简单、安全、快速的身份管理平台,支持 Passkeys、OAuth2/OIDC SSO、Linux/Unix 集成、RADIUS 等,提供 CLI 和 WebUI,适用于家庭实验室到企业需求。
rhinosecuritylabs/pacu
开源 AWS 渗透测试框架,用于攻击云环境配置缺陷。支持模块化扩展,可执行权限提升、后门植入等攻击。
k8gege/ladon
大型内网渗透扫描器,支持 PowerShell、Cobalt Strike 插件内存加载及无文件扫描。功能涵盖端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测与利用、一键 GetShell。支持批量 A/B/C 段及跨网段扫描,可识别 32 种协议与方法获取目标网络信息,内置 262 个功能模块,包括 16+ 高危漏洞检测和 25+ 密码审计模块。程序体积小(约 500KB),支持自定义插件与 Exp 生成器。
deepfence/threatmapper
开源云原生应用保护平台 (CNAPP),提供运行时威胁管理和攻击路径枚举。结合基于代理的检测与无代理监控,通过威胁图可视化识别并优先处理高风险漏洞、暴露密钥及安全配置偏差。
hahwul/dalfox
基于 Rust 的开源 XSS 扫描器,专注于自动化。支持参数分析、多种 XSS 类型检测、WAF 绕过及 JSON/Markdown 等多格式输出。