
salus
Nous demandons à tous les contributeurs de bien vouloir cloner une *copie fraîche* de ce dépôt depuis la maintenance du 21 septembre.

Nous demandons à tous les contributeurs de bien vouloir cloner une *copie fraîche* de ce dépôt depuis la maintenance du 21 septembre.

OpenSSF Scorecard - Métriques de santé de sécurité pour l'open source

ElectricEye est un outil CLI Python multi-cloud et multi-SaaS pour la gestion des actifs, la gestion de la posture de sécurité et la surveillance de…

Collection organisée de commandes pour valider des clés API divulguées provenant de programmes de bug bounty et de tests d'intrusion, couvrant plus…

Un outil pour trouver des sous-domaines et des éléments intéressants cachés à l'intérieur de fichiers Javascript externes de page, dossier et Github.

Un outil de reconnaissance et de surveillance GitHub pour trouver les fuites internes appartenant à votre organisation.

Scanneur de secrets multi-source détectant les clés API, mots de passe et PII dans les dépôts Git, les buckets S3, les systèmes de fichiers,…

Détectez et validez plus de 500 types de secrets codés en dur avec des vérifications avancées. Utilisez-le comme hook pre-commit, GitHub Action ou…

:knife: Scanne la mémoire pour des secrets et plus encore. Peut-être éventuellement une boîte à outils /proc complète.

veinmind-tools est un ensemble d'outils de sécurité des conteneurs auto-développé par Changting Technology, basé sur veinmind-sdk.

Une réécriture en python3 de la commande classique « tree » avec la fonctionnalité supplémentaire de recherche de mots-clés/regex fournis par…

Un outil automatisé capable de crawler, remplir des formulaires, déclencher des pages d'erreur/débogage et "piller" les secrets du code côté client…

Scanner automatisé qui traque les secrets (clés API, identifiants) accidentellement téléversés dans des compartiments S3 publics, en utilisant…

Un outil Python utilisé pour découvrir des endpoints, des paramètres potentiels, une wordlist spécifique à une cible donnée et des secrets.

Analyse les dépôts GitHub publics à la recherche de données sensibles accidentellement téléversées, comme des identifiants, des clés secrètes et des…

Moteur heuristique à base de graphe de connaissances sans AST pour une intelligence approfondie des dépôts et une analyse de sécurité zero-trust.…

Un outil pour chasser les identifiants dans le wild de GitHub, alias git*hunt

Outil simple et flexible pour gérer les secrets