
action-octoscan
📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

精心整理的 Apple 内部产物数据库(entitlements、框架、设备版本),提供 API、CLI 和 WebUI,用于 iOS/macOS 安全研究和逆向工程。

精选的 Ghidra 脚本,用于自动化逆向工程和漏洞分析:定位不安全函数、提取反编译器伪代码、修复 Objective-C 交叉引用以及解析 MIPS 系统调用。

👮 👊 正则表达式拒绝服务(ReDoS)扫描器


Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

Clickbait. The CVE is AI slop.

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…


来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

一个触发 SonarCloud 分析的 Bitbucket Pipe

Bloomberg Memray 的存储型跨站脚本漏洞:通过未转义的命令行元数据

教育实验室,演示CVE-2020-11023 jQuery XSS漏洞,包含攻击载荷、缓解技术(text()、CSP、输入验证)以及基于Docker的测试环境。

带报告生成功能的漏洞评估扫描器

ABAP Code Analyzer

OWASP DevSecOps 指南可以帮助我们将安全作为开发流水线的一部分嵌入其中。

A collection of my Semgrep rules to facilitate vulnerability research.

retire.js has a new home