由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名
项目竞品项目
wazuh/wazuh
Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。
urbanadventurer/WhatWeb
新一代网络扫描器
CISOfy/lynis
Lynis - 适用于 Linux、macOS 和 UNIX 系统的安全审计工具,协助合规性检测(HIPAA/ISO27001/PCI DSS)和系统加固,无需代理且支持可选安装
google/osv-scanner
基于Go语言编写的漏洞扫描器,使用https://osv.dev提供的数据源
bee-san/RustScan
🤖 现代化端口扫描器 🤖
shadow1ng/fscan
一款内网综合扫描工具,方便一键自动化、全方位扫描扫描。(内网综合扫描工具,实现一键自动化、全方位漏洞扫描)
1N3/Sn1per
攻击面管理平台
edoardottt/awesome-hacker-search-engines
精选渗透测试/漏洞评估/红蓝队行动/Bug Bounty 等领域实用的搜索引擎列表
smallstep/certificates
🛡️ A private certificate authority (X.509 & SSH) & ACME server for secure automated certificate management, so you can use TLS everywhere & SSO for SSH.
PyCQA/bandit
Bandit是一款用于发现Python代码中常见安全问题的工具。
six2dez/reconftw
reconFTW 是一款旨在通过运行最佳工具集来执行扫描和查找漏洞来对目标域执行自动侦察的工具
trickest/cve
收集并更新所有可用的最新CVE及其概念验证代码
dependency-check/DependencyCheck
OWASP dependency-check 是一款软件成分分析工具,用于检测应用程序依赖项中已公开的漏洞
authzed/spicedb
开源、受Google Zanzibar启发的数据库,用于可扩展地存储和查询细粒度授权数据
j3ssie/osmedeus
一款面向安全的现代编排引擎
zizmorcore/zizmor
GitHub Actions 的静态分析
google/syzkaller
syzkaller是一款基于覆盖引导的无监督内核模糊测试工具
Tencent/AI-Infra-Guard
全栈 AI 红队平台通过代理扫描、技能扫描、MCP 扫描、AI 基础设施扫描和 LLM 越狱评估来保护 AI 生态系统。
OWASP/Nettacker
自动化渗透测试框架 - 开源漏洞扫描器 - 漏洞管理平台
Security-Onion-Solutions/securityonion
Security Onion 是用于威胁狩猎、企业安全监控和日志管理的免费开源平台,包含告警、仪表盘、狩猎、数据包捕获、检测和案件管理的专属界面,同时集成 osquery、CyberChef、Elasticsearch、Logstash、Kibana、Suricata 和 Zeek 等工具