#1面向任务关键型操作的安全 CommsOS™

开源身份与访问管理,适用于现代应用和服务

面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。

自动SQL注入和数据库接管工具

Symfony PHP框架

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

设计、测试和发布 API 时最重要的安全对策清单


访问并保护您全部基础设施的最简单、最安全的方式。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

工业级 C++ RPC 框架,用于构建高性能分布式系统,支持多种协议(HTTP、gRPC、Redis、Thrift),内置负载均衡、命名服务和 RAFT 共识。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

强制执行 ACL、RBAC、ABAC 和自定义访问控制模型的授权库,为应用程序和服务提供 RESTful 匹配与策略管理 API。


Web 路径扫描器

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

Cloudflare Tunnel 的客户端,通过零信任架构实现仅出站的安全连接到源站。无需更改防火墙即可支持 HTTP、WebSocket、SSH 和 RDP 流量,提供访问控制和身份验证。