#1
#9
一个用于将应用程序安全集成到软件工程中的框架(FIASSE),基于可安全软件工程模型(SSEM)实现。

Interactive secure coding training with hands-on SCORM exercises covering OWASP Top 10 web and API vulnerabilities, Git/secrets exposure, and…

本仓库记录了我三年研究历程的完整档案,涵盖从基础概念到高级开发阶段的项目内容。它汇集了项目期间的研究、实验、实现、发现与进展,以结构化方式呈现了从基础到高级阶段的工作全貌。

OWASP Web Security Testing Guide RAG系统,带有ChromaDB和用于Claude Code的MCP

每日 YARA 规则挑战与社区合集,恶意软件分析师在此分享检测模式、技巧及非常规 YARA 用法,以提升检测工程技能。


仅头文件的C++2x编译时汇编器,用于x86/x86-64指令编码

一份经过精选的资源、练习题和学习材料列表,旨在帮助你准备应用安全(AppSec)面试。

以证据为核心的恶意软件逆向工程,具备深度PE/.NET检查、Ghidra重构、AI交叉验证、YARA及ELF调试能力

来自 100 Days of YARA 2026 的社区共享规则

通过编写查询来查找 CVE-2024-32022,迈出 CodeQL for Python 的第一步。

开源提示注入攻击控制台。通过向任何端点发动分类攻击来测试AI安全性。

可挂载的Rails引擎,提供24+个网络安全密室逃脱场景,包含随机密码、即时编译的NPC对话以及用于游戏状态管理的RESTful API。专为实践性安全培训设计。

本地刻意设计为易受攻击的实验室,包含引导式工作坊和 CTF 挑战,用于练习针对 Docker 化 Git 服务器的 Git push-option RCE、不安全反序列化、重复键解析和配置覆盖。

面向安全研究人员的远程Hypervisor开发课程;涵盖虚拟化内部原理、Hypervisor安全以及特权系统软件中的漏洞。

来自 100 Days of YARA 2023 的社区共享规则 -

精选 200+ 网络安全面试题与解答,涵盖红队、蓝队、Web 安全、应急响应和网络安全。免费且开源。

教授 KQL 用于云安全日志分析的 DEF CON Cloud Village 研讨会幻灯片,包含在共享 Azure Log Analytics 工作区中的实践练习。