由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名
项目竞品项目
smicallef/spiderfoot
SpiderFoot 自动化 OSINT 技术,用于威胁情报与攻击面测绘
usestrix/strix
✨ 为您的应用程序提供开源AI黑客工具 👨🏻💻
KeygraphHQ/shannon
完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。
soxoj/maigret
🕵️♂️ 通过用户名从数千个网站收集个人档案
qeeqbox/social-analyzer
用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序
aquasecurity/trivy
在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单
bee-san/RustScan
🤖 现代化端口扫描器 🤖
mukul975/Anthropic-Cybersecurity-Skills
为AI智能体设计的754项结构化网络安全技能,映射至五大框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND及NIST AI RMF,遵循agentskills.io标准,兼容Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI及20余个平台,覆盖26个安全领域,采用Apache 2.0许可。
sherlock-project/sherlock
通过用户名跨社交网络追踪社交媒体账户
chaitin/SafeLine
SafeLine 是一款自托管的 Web 应用防火墙及反向代理,可保护您的 Web 应用免受攻击和漏洞利用。
The-Art-of-Hacking/h4cker
本代码库主要由Omar Santos(@santosomar)维护,包含数千项与道德黑客、漏洞赏金、数字取证与事件响应、人工智能安全、漏洞研究、漏洞利用开发、逆向工程等相关的资源。
promptfoo/promptfoo
测试您的提示词、智能体和检索增强生成系统。针对大语言模型的红队测试、渗透测试与漏洞扫描。对比GPT、Claude、Gemini、Llama等模型的性能表现。支持命令行与CI/CD集成的简易声明式配置。
vxcontrol/pentagi
✨ 能够执行复杂渗透测试任务的全自主AI智能体系统
OWASP/CheatSheetSeries
OWASP速查表系列旨在提供针对特定应用安全主题的高价值信息简明集合。
swisskyrepo/PayloadsAllTheThings
Web应用安全与渗透测试/CTF实用载荷及绕过方案集合
x64dbg/x64dbg
一款面向逆向工程与恶意软件分析优化的开源Windows用户模式调试器。
projectdiscovery/nuclei
Nuclei是一款基于YAML-DSL的快速可定制漏洞扫描器,由全球安全社区驱动,支持协作应对互联网新兴漏洞,可检测应用程序、API、网络、DNS及云配置中的安全风险
Infisical/infisical
Infisical是用于密钥管理、PKI和SSH访问的开源平台
gitleaks/gitleaks
使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)
trufflesecurity/trufflehog
查找、验证和分析泄露的凭证
相关项目推荐
public-apis/public-apis
免费API资源汇总列表
EbookFoundation/free-programming-books
📚 免费提供的编程书籍
donnemartin/system-design-primer
学习如何设计大规模系统。为系统设计面试做准备。包含Anki记忆卡片。
practical-tutorials/project-based-learning
基于项目的教程精选列表
NousResearch/hermes-agent
与你共同成长的智能体
TheAlgorithms/Python
所有算法均使用Python实现