#1
軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

Webアプリケーションセキュリティとペネトレーションテスト技術を学ぶためのインタラクティブなレッスンとチャレンジを備えた、意図的に脆弱性を持たせたWebアプリケーションです。

Mail-in-a-Boxは、ワンクリックで簡単にデプロイできるSMTP+その他すべてを備えたサーバーを実現し、個人がメールの主導権を取り戻すことを支援します。つまり、箱に入ったメールサーバーです。

ハッカーとセキュリティ自動化のための強力でオープンソースのツールキット - セキュリティ業界従事者による自作オープンソーススキャナー集

Pythonベースの対話型パケット操作ライブラリ。幅広いプロトコルにわたるネットワークパケットの偽造、デコード、送信、キャプチャ、解析に対応し、スキャン、トレースルーティング、攻撃、ネットワーク探索をサポートします。

Docker化されたメールサーバースイートで、Postfix、Dovecot、Rspamd、ClamAVを使用。統合スパムフィルタリング、アンチウイルス、SOGo経由のウェブメールを備えたセキュアなメールホスティングを提供します。

Foundryを使用してDeFiのハッキング事件を再現する。

CodeQL: 世界中のセキュリティ研究者を支えるライブラリとクエリ、そしてGitHub Advanced Securityにおけるコードスキャニングを実現するツールです。

OWASP Top 10の脆弱性をカバーした、セキュリティトレーニング、CTF競技、ペネトレーションテストの練習用に100以上のハッキングチャレンジを備えた意図的に脆弱なWebアプリケーション。

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Linuxカーネルのセキュリティとエクスプロイトに関するリンク集

社内ネットワーク向け総合スキャンツール。ワンクリック自動化、全方位的な脆弱性スキャンを容易に実現します。(An intranet comprehensive scanning tool, enabling one-click automated, all-round vulnerability…

厳選されたトップHackerOneバグバウンティレポートのコレクション。脆弱性の種類とプログラムごとに整理され、開示されたレポートを取得、重複排除、ランク付けするスクリプトを含み、セキュリティ研究と教育のために利用できます。

LLMを搭載したエージェントで、設定可能なツール使用と最新のAIモデルを活用し、GitHubのIssueを自律的に修正、サイバーセキュリティの脆弱性を発見、CTFチャレンジを解決します。

複数のコンサルティング企業と学術セキュリティグループが公開したペネトレーションテストレポートの一覧。

大規模言語モデル搭載の自動ペネトレーションテストエージェントフレームワーク

次世代のクローリングおよびスパイダリングフレームワーク。