#1开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

免费通用数据库工具及 SQL 客户端

JumpServer是一个开源的特权访问管理(PAM)平台,为DevOps和IT团队提供通过Web浏览器按需安全访问SSH、RDP、Kubernetes、数据库和RemoteApp端点的能力。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

后渗透框架,用于自动化的网络认证测试、凭证收集以及在Windows/AD环境中的横向移动,具有模块化协议支持。

开源漏洞数据库,聚合来自多个来源的CVE数据,提供Web界面和API。使用包URL(PURL)将漏洞映射到特定软件包,实现准确的依赖扫描。

网络瑞士军刀 - 用于加密、编码、压缩和数据分析的网络应用

适用于 PostgreSQL 的并行备份与恢复解决方案,支持加密、增量恢复及多云对象存储,满足企业级灾难恢复需求。

使用eBPF无需CA证书即可捕获SSL/TLS明文。支持amd64/arm64架构的Linux/Android内核。

只读 IOC 扫描器与缓解工具包,用于 cPanel 与 WHM EmailTrack SQL 注入(CVE-2026-67401)。执行版本指纹识别、文件完整性检查、日志分类,并为防御者提供加固指导。

针对 Valkey 和 Redis 数据库的实时监控和慢日志分析,支持异常检测、ACL 审计和 Prometheus 指标导出。

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

Python库,用于底层网络协议操作,包含SMB、MSRPC、Kerberos和WMI实现,提供认证攻击、哈希传递及Windows环境横向移动的工具。

🛠 利用MongoDB中的CVE-2025-14847漏洞,使用Python脚本分析响应以泄露敏感堆内存。