安全资源
探索与 安全 相关的精选开源项目、速读教程和最新工作机会
相关开源项目
onionshare/onionshare
基于 Tor 网络,安全匿名地分享文件、托管网站并与朋友聊天。开源工具,支持 Windows、macOS 和 Linux。
netalertx/netalertx
集中式网络可见性与持续资产发现框架。监控设备、检测变更,保持分布式网络的态势感知。提供网络基础设施的“单一事实来源”,维护实时设备库存,识别影子IT与未授权硬件,确保合规性。支持多种发现方法与80+通知服务集成,如Apprise、Pushsafer。
paragonie/awesome-appsec
精选的应用安全学习资源列表,包含书籍、网站、博客文章和自测题。由 Paragon Initiative Enterprises 维护,社区共同贡献。
bkrem/awesome-solidity
精选的 Solidity 资源、库、工具及更多内容的列表,涵盖官方文档、教程、安全审计、开发工具和编辑器插件等。
aquasecurity/tfsec
Tfsec 是 Aqua Security 的静态分析工具,用于扫描 Terraform 代码中的安全配置问题。现已整合至 Trivy,提供更全面的 IaC 扫描能力。
authzed/spicedb
开源、受 Google Zanzibar 启发的细粒度授权数据库,使用 Go 编写,可扩展地存储和查询授权数据。
lintsinghua/deepaudit
国内首个开源 AI 代码漏洞挖掘多智能体系统。支持 Ollama 私有部署、自主协作审计、自动化沙箱 PoC 验证与一键生成报告。小白友好,一键部署,让安全触手可及。
lwthiker/curl-impersonate
特殊构建的 curl,可模拟 Chrome、Edge、Safari 和 Firefox 浏览器。通过修改 TLS 和 HTTP 握手,使其与真实浏览器完全一致,绕过 TLS 和 HTTP/2 指纹识别。
microsoft/security-101
微软官方出品,8 节课程快速入门网络安全。涵盖 CIA 三元组、零信任、身份与数据安全等核心概念,每节附带小测验与延伸阅读。
sottlmarek/devsecops
Ultimate DevSecOps library,专注于云安全与 DevSecOps 范围的开源工具与方法论指南。涵盖 Pre-commit、SAST、DAST、Kubernetes、多云等工具分类,提供清晰的贡献规则与资源列表。
daffainfo/allaboutbugbounty
汇集漏洞赏金相关知识,涵盖各类漏洞、绕过技巧、载荷及技术栈,支持社区贡献。
bleachbit/bleachbit
清理文件以释放磁盘空间并维护隐私,支持 Windows 和 Linux。使用 Python 编写,可从源码运行,提供命令行界面。
ctfd/ctfd
开源 CTF 框架,专注于易用性和可定制性。提供完整的 CTF 运行环境,支持插件和主题扩展。包含动态评分、团队竞赛、排行榜、Markdown 内容管理及多种部署方式。
urbanadventurer/whatweb
下一代 Web 扫描器,基于 Ruby 开发。拥有超过 1800 个插件,可识别网站技术栈、版本及 CMS。支持多种日志格式、代理及自定义 HTTP 头,提供从隐蔽到全面的扫描模式。
fleetdm/fleet
开源设备管理平台,专为拥有数千台计算机的 IT 和安全团队设计。支持 API、GitOps、Webhook、YAML 和人类操作。提供漏洞报告、检测工程、MDM、设备健康监控、基于状态的访问控制等功能。支持 Linux、macOS、Windows、Chromebook、AWS、GCP、Azure 等多种平台。轻量模块化,可自由启用或禁用功能。与 Munki、Chef、Puppet、Ansible 及 Crowdstrike、SentinelOne 等工具无缝集成。免费版本永久免费,由独立公司维护,社区活跃。
carterperez-dev/cybersecurity-projects
70个网络安全项目,从基础到高级,附完整源码。包含认证路线图与学习资源,提供游戏化学习路径,适合各级开发者。
chaifeng/ufw-docker
修复 Docker 与 UFW 安全漏洞,无需禁用 iptables。保持 Docker 网络管理功能,通过修改 UFW 配置实现对外部访问容器端口的精细控制。
aflplusplus/aflplusplus
基于 AFL 的增强模糊测试工具,集成社区补丁、QEMU 5.1 升级、无碰撞覆盖率、LAF-Intel & RedQueen 增强、AFLfast++ 调度、MOpt 变异器及 unicorn 模式等特性。
superagent-ai/superagent
开源 SDK,保护 AI 应用免受提示注入、数据泄露和有害输出。提供运行时防护、PII 脱敏、仓库扫描及红队测试,支持 TypeScript 和 Python,低延迟且可本地部署。
ihebski/defaultcreds-cheat-sheet
汇集各类设备默认凭证的速查表,协助蓝队/红队识别默认密码。支持通过命令行搜索、更新和导出凭证数据,数据源涵盖多个知名安全项目。
Windows Active Directory 常见枚举与攻击方法速查表,涵盖域枚举、权限提升、横向移动、域持久化及跨森林攻击,集成多种工具如 PowerView、BloodHound、Mimikatz 等。
infobyte/faraday
开源漏洞管理平台,专注于漏洞发现与管理。支持多用户协作,聚合并规范化数据,提供可视化仪表板。可通过 Docker、PyPI 或源码安装,集成 CI/CD 流程,拥有 80+ 工具插件。
fulldecent/system-bus-radio
通过软件在无硬件的计算机上发射 AM 无线电。利用 CPU 指令产生电磁辐射,实现数据从隔离系统中传出。
pig-mesh/pig
基于 Spring Cloud 2025、Spring Boot 4 和 OAuth2 的 RBAC 权限管理系统,支持微服务与单体架构。提供 Spring Authorization Server 生产级实践,支持 Kubernetes 等容器化方案。配套详尽文档与在线体验。
xairy/linux-kernel-exploitation
Linux 内核安全与利用技术资源集合,按主题分类,包含书籍、技术、漏洞、工具与实践。定期更新,欢迎贡献。
oisf/suricata
由OISF及社区开发的网络入侵检测、防御与安全监控引擎,主要使用C语言编写,具备强大的流量分析与实时防护能力。
the-z-labs/linux-exploit-suggester
Linux 权限提升审计工具。评估内核对已知漏洞的暴露风险,检查内核加固安全措施状态。支持基于 uname 字符串分析。
fr0gger/awesome-gpt-agents
精选网络安全 GPT 智能体列表,涵盖攻防、漏洞分析、代码审计等场景,提供社区贡献与实用指南。
j3ssie/osmedeus
现代安全编排引擎,支持声明式 YAML 工作流、多运行器、事件驱动触发、模板引擎、实用函数、REST API、分布式执行、通知集成、云存储及 LLM 集成。提供 CLI 与 Web UI,支持 Docker 部署。
edoverflow/bugbounty-cheatsheet
汇集漏洞赏金猎人所需的实用载荷、技巧与工具,涵盖 XSS、SQLi、SSRF 等多种漏洞类型,提供平台、书籍及练习资源参考。