
coraza
Biblioteca de Firewall de Aplicação Web baseada em Go, compatível com regras ModSecurity SecLang e OWASP Core Rule Set v4, fornecendo inspeção de…

Biblioteca de Firewall de Aplicação Web baseada em Go, compatível com regras ModSecurity SecLang e OWASP Core Rule Set v4, fornecendo inspeção de…

bluemonday: um sanitizador HTML rápido em golang (inspirado no OWASP Java HTML Sanitizer) para limpar conteúdo gerado por usuários contra XSS

Padrão de Verificação de Segurança de Aplicações

OWASP ModSecurity Core Rule Set (CRS) Projeto (Repositório Oficial)

Lista de APIs para coleta de informações sobre números de telefone, endereços, domínios, etc.

ASOC, ASPM, DevSecOps, Gerenciamento de Vulnerabilidades Usando ArcherySec.

Documento dos 10 principais riscos de segurança de API mantido pela OWASP e portal de documentação com melhores práticas para construir, quebrar e…

Ferramenta de gerenciamento do AWS API Gateway para criar proxies HTTP pass-through em tempo real para rotação de IP único.

Um framework de runtime de decepção seguro e low-code, que aproveita IA para Virtualização de Sistemas.

Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.

Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes…

Um projeto open-source em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

Gerenciador Colaborativo de Senhas

Metlo é uma plataforma de segurança de API de código aberto.

Damn Vulnerable GraphQL Application é uma implementação de serviço GraphQL intencionalmente vulnerável, projetada para aprender e praticar Segurança…

Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_.

Tracer baseado em Intel Pin para chamadas de API, syscalls e instruções com evasão anti-debug, usado para análise de malware e engenharia reversa de…

Uma ferramenta de modelagem de ameaças de código aberto da OWASP