安全资源
探索与 安全 相关的精选开源项目、速读教程和最新工作机会
相关开源项目
antoniaci/blackbird
强大的 OSINT 工具,通过用户名和邮箱在 600+ 平台进行快速搜索。集成免费 AI 分析,生成用户行为与技术画像。支持智能筛选、PDF/CSV 导出及全自动化 CLI 操作。
v1s1t0r1sh3r3/airgeddon
用于 Linux 系统的多功能 Bash 脚本,专为无线网络审计而设计。支持多种攻击模式,包括 WPA/WPA2 握手捕获、Evil Twin 攻击和密码破解。提供图形化菜单界面,集成 Docker 支持,兼容多种无线网卡芯片组。
emenstanougat/esp32-bluejammer
基于 ESP32 和 nRF24 模块,干扰 2.4GHz 频段通信,通过生成噪声和无效数据包造成干扰。适用于受控环境下的安全测试与研究,支持多种无线协议。
turbot/steampipe
零 ETL,无限可能。使用 SQL 实时查询 API 和服务,无需数据库。支持并发、单二进制部署,提供 2000+ 表格的插件生态。
zeek/zeek
强大的网络分析框架,不同于传统 IDS。提供深度协议分析、可定制脚本策略、高效处理高性能网络,并保持应用层状态以归档网络活动。
tutao/tutanota
Tuta Mail 是一款注重安全与隐私的电子邮件服务,提供端到端加密,支持在所有设备上加密邮件、联系人和日历条目。主要使用 TypeScript 开发。
nccgroup/scoutsuite
开源多云安全审计工具,通过云 API 自动收集配置数据并生成 HTML 报告,支持 AWS、Azure、GCP 等主流云平台。
yaklang/yakit
交互式应用安全测试平台,基于 Yaklang 安全融合理念。提供 MITM 劫持、Web Fuzzer、Fuzztag 技术及反连技术,支持可视化操作与脚本扩展,实现安全能力的统一与高效测试。
jakejarvis/awesome-shodan-queries
收集用于 Shodan 搜索引擎的查询语句,涵盖工业控制系统、网络设备、摄像头等,旨在提高安全意识。
dependency-check/dependencycheck
OWASP 依赖检查工具,用于检测应用依赖中公开披露的漏洞。基于 Java 开发,支持 Maven、Gradle 等集成,需 Java 11+ 运行。强制升级至 12.1.0+ 以兼容 NVD API,推荐使用 API 密钥提升更新速度。
techiescamp/kubernetes-learning-path
提供从零到精通的 Kubernetes 学习路线图,持续更新最新内容。包含认证考试优惠券、核心 IT 基础知识、架构详解及免费云资源,助力系统掌握容器编排技术。
aircrack-ng/aircrack-ng
完整的 WiFi 安全审计工具套件,主要使用 C 语言开发。支持跨平台,涵盖监控、攻击、分析与破解功能。
aceberg/watchyourlan
轻量级网络 IP 扫描器,用 Go 编写。具备新主机发现通知、在线/离线历史监控、主机列表管理功能,支持将数据导出至 InfluxDB2 或 Prometheus 以构建 Grafana 仪表盘。
0xinfection/awesome-waf
从安全角度全面介绍 Web 应用防火墙 (WAF) 的资源集合。涵盖工作原理、操作模式、测试方法、指纹识别、绕过技术、工具、研究论文及博客文章,旨在为安全测试人员和研究人员提供参考。
consensysdiligence/smart-contract-best-practices
提供智能合约安全最佳实践指南,涵盖常见漏洞与防御策略,支持多语言文档,鼓励社区贡献。
arkime/arkime
开源大规模全包捕获、索引与数据库系统,基于 C 语言开发。提供直观 Web 界面浏览、搜索 PCAP 数据,支持 API 导出,可扩展处理每秒数十 GB 流量。
anthropics/defending-code-reference-harness
基于 Claude 的自主漏洞发现与修复参考实现,包含威胁建模、扫描、分类、打补丁等技能,支持自定义扫描流程。适用于 Python 项目。
jonasstrehle/supercookie
利用网站图标进行浏览器指纹追踪,ID 几乎持久化存储,无法被用户轻易清除。支持隐身模式、缓存清除、VPN 及广告拦截器,提供教育演示目的。
projectcalico/calico
云原生网络与安全解决方案,支持 eBPF、标准 Linux、Windows 和 VPP 数据平面。具备高性能、可扩展架构,提供细粒度访问控制与 WireGuard 加密,广泛用于 Kubernetes 集群。
bee-san/pywhat
识别任何内容。轻松识别电子邮件、IP 地址等。支持 .pcap 文件或文本输入,快速分析并输出结果。支持递归搜索、过滤和导出 JSON。
openbao/openbao
提供管理、存储和分发敏感数据的软件解决方案,包括密钥、证书和密钥。支持安全存储、动态密钥生成、数据加密、租期续订和撤销功能。
presidentbeef/brakeman
静态分析工具,用于扫描 Ruby on Rails 应用的安全漏洞。支持多种安装方式,可生成 HTML、JSON 等格式报告。兼容 Rails 2.3 至 8.x 版本。
infoslack/awesome-web-hacking
一个精选的 Web 应用安全资源列表,涵盖书籍、工具、漏洞、课程和实验室等,为初学者提供学习路径。
apache/caldera
基于 MITRE ATT&CK 框架的自动化对手模拟平台,用于红队演练和事件响应。核心系统提供异步 C2 服务器、REST API 和 Web 界面,支持通过插件扩展功能。
facebook/pyre-check
高性能 Python 类型检查工具,支持 PEP 484,可增量分析百万行代码库,提供即时反馈。附带安全分析工具 Pysa。
liamg/traitor
自动利用低悬果实进行 Linux 提权,支持 GTFOBins、Docker 套接字、Dirty Pipe 等漏洞,一键获取 root shell。
gopasspw/gopass
基于 Go 的标准 Unix 密码管理器,专为团队设计。支持跨平台、离线使用,提供命令行与浏览器集成。默认使用 GPG 加密与 Git 版本控制,可自定义后端。
hwdsl2/docker-ipsec-vpn-server
基于 Alpine 或 Debian 的 Docker 镜像,运行 IPsec VPN 服务器,支持 IPsec/L2TP、Cisco IPsec 和 IKEv2。使用 Libreswan 和 xl2tpd,加密网络流量,适用于不安全网络环境。提供快速启动命令和多平台客户端支持。
guardicore/monkey
开源对手模拟平台,通过模拟攻击评估网络防御能力。包含 Agent 和 Monkey Island 两部分,支持多种渗透技术与漏洞利用。
nvidia-nemo/guardrails
开源工具包,轻松为基于 LLM 的对话系统添加可编程护栏。支持 Python 3.10+,可控制对话路径、防止敏感话题、连接外部工具,并防御越狱和提示注入等漏洞。