#1セキュリティ強化ガイド、ツール、その他のリソースの素晴らしいコレクション

完全透過型のSSH、HTTPS、Kubernetes、データベース、RDP/VNC用バスション/PAMで、クライアント側の追加ソフトウェアを必要としません

Windows/AD環境における自動化されたネットワーク認証テスト、認証情報収集、横方向移動のためのポストエクスプロイトフレームワーク。モジュラープロトコル対応。

このリポジトリには、Greenbone Community Edition のスキャナーコンポーネントが含まれています。

PostgreSQL向けパラレルバックアップ・リストアソリューション。暗号化、差分リストア、マルチクラウドオブジェクトストア対応により、エンタープライズのディザスタリカバリを実現します。

🔎Sniffing and parsing mysql,redis,http,mongodb etc protocol. パケットキャプチャでプロジェクト内のデータベースリクエストを取得し、対応するステートメントに解析します。

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

ローカルCVE/CPE脆弱性データベース。検索、ランキング、Webインターフェース、APIを備え、オフラインでの脆弱性分析と管理を実現します。

共同パスワードマネージャー

HackerOne、Bugcrowd、Intigriti、YesWeHack、Immunefi向けのスコープ集約ツール!

PowerUpSQL: SQL Server攻撃のためのPowerShellツールキット

このツールは、さまざまなサーバーにおけるSSRFの悪用とRCE獲得のためのgopherリンクを生成します。

データベースシステムにおける論理バグとパフォーマンスバグを発見するための自動テスト

Python3で書かれたWeb脆弱性スキャナー

SQLインジェクションのセキュリティ欠陥を検出および悪用するプロセスを自動化する高度なクロスプラットフォームツール

自動化されたSQLインジェクションの検出および悪用ツール。Webアプリケーションからデータベース情報を抽出し、複数のインジェクション手法とタンパースクリプトをサポートします。

自動化されたNoSQLデータベース列挙およびWebアプリケーションエクスプロイトツール。