#1
开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

免费通用数据库工具及 SQL 客户端

自动SQL注入和数据库接管工具

高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

网络瑞士军刀 - 用于加密、编码、压缩和数据分析的网络应用

JumpServer是一个开源的特权访问管理(PAM)平台,为DevOps和IT团队提供通过Web浏览器按需安全访问SSH、RDP、Kubernetes、数据库和RemoteApp端点的能力。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

访问并保护您全部基础设施的最简单、最安全的方式。

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

使用eBPF无需CA证书即可捕获SSL/TLS明文。支持amd64/arm64架构的Linux/Android内核。

