#1Ghidraは、ソフトウェアリバースエンジニアリング(SRE)フレームワークです。

Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。


Docker-Composeベースの事前構築済み脆弱性環境

アプリの脆弱性を発見・修正するためのオープンソースAIペネトレーションテストツール。

自動SQLインジェクションおよびデータベース乗っ取りツール

Shannonは、WebアプリケーションとAPI向けの自律型ホワイトボックスAIペンテスターです。ソースコードを分析し、攻撃ベクトルを特定し、実際のエクスプロイトを実行して、本番環境に到達する前に脆弱性を証明します。

高性能なネットワーク発見およびセキュリティ監査ツール。高度なポートスキャン、OS検出、サービスバージョン検出、スクリプト可能なNSEエンジンを備え、自動化された偵察と脆弱性評価を実現します。

Webアプリケーションセキュリティおよびペンテスト/CTFのための有用なペイロードとバイパスのリスト

JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

OSS-Fuzz - オープンソースソフトウェア向けの継続的ファジング。

Symfony PHPフレームワーク

Certbotは、EFFが提供するツールで、Let's Encryptから証明書を取得し、(必要に応じて)サーバー上でHTTPSを自動的に有効化できます。また、ACMEプロトコルを使用する他のCAのクライアントとしても機能します。

高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

独立して検証された機械可読な結果を生成する、多段階セキュリティ監査のためのコーディングエージェントスキル

🐶 厳選されたWebセキュリティの資料とリソースのリスト。