


一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。一个专门为 log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块。


Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…




一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。一个专门为 log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块。

一个用 Rust 编写的快速通用代码安全扫描器。功能齐全:支持 14 种语言、用于分类的 TUI、秘密检测、后量子审计、差异感知扫描等等 𓃥

用于快速IOC分析(IP、域名、CVE)的Python CLI工具,使用6个免费威胁情报API。输出:彩色编码的Excel、JSON、CSV。使用:VT、Shodan、AbuseIPDB。

跨平台系统调用驱动的植入程序与 C2 —— 直接系统调用(Windows)、原始系统调用(Linux)、HTTPS/DNS/ICMP 通道。无 winapi 层。

通过 MDM、补丁管理、软件部署以及由 osquery 驱动的可见性,并配合合规性与漏洞监控,来保护和管理端点的开源平台。

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

Kubernetes原生安全扫描编排器,通过将多个开源扫描器集成到CI/CD管道中,自动化持续漏洞检测。

用于带外发现的漏洞利用服务器。将目标指向你拥有的域名。它发回的每个 HTTP 请求和每封电子邮件都会落入你控制的仪表板中,并且它会得到你选择的任何响应作为回报。

轻量级AI代理检测与响应(ADR)层——保护命令、文件和网络请求。属于Gen Agent Trust Hub的一部分。


ProcDump Sysinternals 工具的 Linux 版本


构建多种语言版本的 OWASP Cornucopia 牌组所需的源文件和工具