#1
一份精选的 YARA 规则、工具和人员列表。

😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。

CVE JSON 5 格式的官方 CVE 列表缓存

A curated knowledge base to build, run and mature a SOC (including CSIRT).

有关机器学习和安全的源代码。

Java 反序列化漏洞利用工具,包含针对多种编组器(Jackson、XStream、SnakeYAML)的载荷生成器,并利用 JNDI 引用间接实现远程代码执行。

高级模糊测试库 - 用Rust将你的模糊测试器组装在一起!跨核心和机器扩展。支持Windows、Android、MacOS、Linux、no_std等平台。

逆向工程 Gemini 的 SynthID 检测

OWASP维护的十大API安全风险文档与文档门户,提供构建、攻破和防御API的最佳实践。


一个 JavaScript 引擎模糊测试器


涵盖进攻性 AI(Offensive AI)的精选实用资源列表。

追踪有趣的Linux(及UNIX)恶意软件。请提交PR。

Java安全相关的漏洞和技术demo,原生Java、Fastjson、Jackson、Hessian2、XML反序列化漏洞利用和Spring、Dubbo、Shiro、CAS、Tomcat、RMI、Nexus等框架\中间件\功能的exploits以及Java Security…