安全资源
探索与 安全 相关的精选开源项目、速读教程和最新工作机会
相关开源项目
nullarray/autosploit
自动化大规模漏洞利用工具。通过 Shodan、Censys 或 Zoomeye 自动收集目标,支持自定义主机列表。集成 Metasploit 模块,用于远程代码执行并获取反向 Shell 或 Meterpreter 会话。提供代理和自定义 User-Agent 设置,优化操作安全性。
tenable/terrascan
静态代码分析工具,用于基础设施即代码 (IaC)。支持 Terraform、CloudFormation、ARM、Kubernetes、Helm、Kustomize 和 Dockerfile 扫描,检测安全违规与合规风险。提供 500+ 策略,支持本地或 CI/CD 集成。
libreddit/libreddit
基于 Rust 的 Reddit 私有前端,无广告、无追踪、无 JavaScript。通过服务器代理所有请求,保护隐私并提升速度。项目已更名为 Redlib,持续开发中。
ullaakut/cameradar
基于 Go 开发的 RTSP 视频监控摄像头渗透测试工具,通过字典攻击破解凭证与路由,支持 Docker 快速部署与多平台安装。
cheatsnake/backend-cheats
提供后端开发视觉备忘录,涵盖网络、Linux、编程语言、数据库等主题,包含图表、摘要与参考源。支持英俄翻译。
lc/gau
从 AlienVault OTX、Wayback Machine、Common Crawl 和 URLScan 获取已知 URL 的工具。支持按日期、MIME 类型、状态码过滤,可并发抓取并导出 JSON。
jassics/security-study-plan
实用学习计划,针对渗透测试、应用安全、云安全、DevSecOps 等网络安全角色,提供免费/付费资源、工具与概念,助你成为工程师。
hahwul/webhackersweapons
Web 安全工具集合,涵盖 Army-Knife、代理、侦察、模糊器、扫描器、漏洞利用等。支持 mitmproxy、爬虫、渗透测试等标签,助力黑客与 bug 猎人高效工作。
ossec/ossec-hids
开源主机入侵检测系统,提供日志分析、文件完整性监控、策略检查、实时告警和主动响应。支持 Linux/Windows,使用 C 语言开发。
pirate/wireguard-docs
非官方 WireGuard 文档,涵盖设置、使用、配置及完整 VPN 示例,支持服务器与漫游客户端。
alphaseclab/awesome-reverse-engineering
逆向工程全平台资源集合,含3500+开源工具及2300+文章视频。
clearurls/addon
自动移除 URL 中的跟踪元素,保护浏览隐私。优化用于 Firefox 和 Chrome 浏览器。支持批量清理、广告阻止和上下文菜单快捷操作。
google/google-ctf
提供 CTF 挑战与运行基础设施,基于 Python,含故意安全漏洞用于学习,非官方产品。
clong/detectionlab
自动化构建集成安全工具与日志最佳实践的实验室环境。预装 Splunk、osquery、Sysmon 等,启用全面日志记录,通过 Guacamole 远程访问。