
shiro-check
扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268

扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268

查出 Spring Boot 内嵌 Tomcat 的真实版本(pom 里没有),并对每条 2026 年 CVE 同时给出 ASF 官方评级与 GitHub 评级、触发条件、以及这条会不会进 Dependabot 告警 CVE-2026-41293

实战型 CI/CD 流水线安全工作坊,包含 Terraform 实验环境、AWS 漏洞利用、Kubernetes 逃逸及制品后门植入练习,用于进攻性安全培训。

设计、测试和发布 API 时最重要的安全对策清单

2024 年 CanSecWest 大会上关于开发安全软件的幻灯片

LLM powered fuzzing via OSS-Fuzz.

演示了通过 CI/CD 流水线中未净化的 Git URL 进行的命令注入,包括一个存在漏洞的构建脚本以及针对严重 CVE 的利用示例。

基于 Rust 的 HTTP 请求走私扫描器。

针对 CVE-2026-22018 的 PoC,这是一个通过 Groovy @Grab 实现的严重 Jenkins Pipeline 共享库 RCE 漏洞,演示了供应链代码注入及缓解步骤。

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

用于复现 CVE-2025-55192 的 GitHub Actions 工作流沙箱

用于分发侦察和漏洞扫描工作负载的无服务器 AWS 解决方案。通过 Web UI 提交任务;EC2 worker 执行使用 Nmap 等工具的自定义 Python 脚本。

Matt.Net is a simple GUI wrapper around Microsoft's CAT.NET Code Auditing Tool

处理来自静态分析工具的 SARIF 输出,以检测并移除源代码中硬编码的机密信息,生成不含原始机密信息的干净副本。

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

👮 👊 正则表达式拒绝服务(ReDoS)扫描器