由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名
项目竞品项目
usestrix/strix
✨ 为您的应用程序提供开源AI黑客工具 👨🏻💻
bee-san/RustScan
🤖 现代化端口扫描器 🤖
smicallef/spiderfoot
SpiderFoot 自动化 OSINT 技术,用于威胁情报与攻击面测绘
KeygraphHQ/shannon
完全自主的AI黑客工具,用于在您的Web应用程序中发现真实漏洞。Shannon在无提示、源码感知的XBOW基准测试中实现了96.15%的成功率。
vxcontrol/pentagi
✨ 能够执行复杂渗透测试任务的全自主AI智能体系统
OWASP/CheatSheetSeries
OWASP速查表系列旨在提供针对特定应用安全主题的高价值信息简明集合。
qeeqbox/social-analyzer
用于在1000个社交媒体网站中分析和查找个人资料的API、命令行界面及Web应用程序
x64dbg/x64dbg
一款面向逆向工程与恶意软件分析优化的开源Windows用户模式调试器。
chaitin/SafeLine
SafeLine 是一款自托管的 Web 应用防火墙及反向代理,可保护您的 Web 应用免受攻击和漏洞利用。
swisskyrepo/PayloadsAllTheThings
Web应用安全与渗透测试/CTF实用载荷及绕过方案集合
aquasecurity/trivy
在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单
Infisical/infisical
Infisical是用于密钥管理、PKI和SSH访问的开源平台
gitleaks/gitleaks
使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)
trufflesecurity/trufflehog
查找、验证和分析泄露的凭证
mukul975/Anthropic-Cybersecurity-Skills
为AI智能体设计的754项结构化网络安全技能,映射至五大框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND及NIST AI RMF,遵循agentskills.io标准,兼容Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI及20余个平台,覆盖26个安全领域,采用Apache 2.0许可。
wazuh/wazuh
Wazuh - 开源安全平台。为终端和云工作负载提供统一的XDR与SIEM防护。
The-Art-of-Hacking/h4cker
本代码库主要由Omar Santos(@santosomar)维护,包含数千项与道德黑客、漏洞赏金、数字取证与事件响应、人工智能安全、漏洞研究、漏洞利用开发、逆向工程等相关的资源。
bee-san/Ciphey
⚡ 无需知晓密钥或密码即可自动解密加密内容、解码编码数据并破解哈希值 ⚡
bettercap/bettercap
用于802.11、BLE、HID、CAN总线、IPv4和IPv6网络侦察及中间人攻击的瑞士军刀。
trimstray/the-book-of-secret-knowledge
一系列鼓舞人心的清单、手册、速查表、博客、技巧、单行命令、命令行与网络工具等资源合集。