挖掘有趣 Github 的猫。


有事联系:https://t.me/qumaobot
🍭 #安全审计 #凭据扫描 #数据安全


🏵 TruffleHog - 敏感凭据自动检测与验证


🍥 简介:
TruffleHog 是一款功能强大的安全工具,旨在自动发现、分类及验证代码仓库中的敏感信息。该程序能够深度扫描 API 密钥、数据库连接凭据、加密私钥等关键数据,通过自动化分析识别潜在的安全风险,确保系统访问权限与认证配置的合规性,有效防止机密信息泄露。


🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #Android #安全工具 #通信过滤


🏵 SpamBlocker - 拦截骚扰电话与短信


🍥 简介:
SpamBlocker 是一款开源的 Android 移动应用,主要用于识别并阻断垃圾短信及骚扰电话。该程序通过本地过滤规则对通信进行管理,旨在减少用户受到的不必要干扰。其核心逻辑完全透明,通过拦截机制保障设备通讯环境的纯净与隐私安全。


🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #数据隐私 #安全工具 #本地部署


🏵 PasteGuard - 敏感数据本地拦截防护程序

🍥 简介:
PasteGuard 是一款专为团队设计的隐私保护中间件。该程序支持在本地环境中运行,旨在防止敏感信息在未经处理的情况下直接发送至大模型供应商。系统能够有效拦截并过滤原始客户端数据、用户记录、系统日志、登录凭证及生产环境数据,确保数据在传输至云端模型服务前已完成脱敏处理,从而保障企业数据资产的安全性与合规性。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #开源 #安全 #验证码

🏵 Cap - 自托管开源验证码服务

🍥 简介:
Cap 是一款基于开源架构构建的 reCAPTCHA 替代方案,支持用户在本地服务器进行部署。该程序通过工作量证明(Proof of Work)机制及交互式任务验证,在确保系统安全性的同时,优先保障用户数据隐私。Cap 为开发者提供了无需依赖第三方平台的验证解决方案,适用于各种需要接入人机验证的 Web 环境。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #安全工具 #漏洞扫描 #渗透测试


🏵 DorkAgent - 自动化Google Dork漏洞探测


🍥 简介:
DorkAgent 是一款基于大语言模型(LLM)的自动化安全工具。该程序专注于渗透测试场景,通过自动执行 Google Dorking 指令,高效检索网络中的潜在漏洞。它利用智能分析能力替代手动搜索,能够辅助安全人员快速发现目标系统的敏感信息暴露与配置缺陷,从而提升漏洞挖掘的准确性与工作效率。


🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #Android逆向 #安全工具 #开发资源


🏵 Awesome-Android-Reverse-Engineering - Android逆向工程资源库

🍥 简介:
本项目汇集了Android逆向工程领域的精选资源,涵盖各类专业工具、分析技术及配套学习资料。内容旨在为开发者与安全研究人员提供系统化的参考指南,支持对Android应用程序进行静态分析、动态调试及反编译操作,是构建逆向工程知识体系的综合参考手册。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #安全工具 #开源软件 #智能穿戴

🏵 Wristkey - 智能手表双重身份验证工具

🍥 简介:
Wristkey 是一款开源的双重身份验证(2FA)应用程序,专为智能手表设计。该软件支持生成 TOTP 动态验证码,用户无需使用手机即可在腕上设备完成账户二次验证。程序代码完全开源,注重数据隐私与安全,并提供简洁直观的操作界面,适配各类主流智能手表平台,简化多因素认证流程。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #账户恢复 #安全工具 #隐私保护


🏵 Account-recovery-assistant - 辅助官方账户恢复


🍥 简介:
该项目提供本地Web界面及命令行工具,旨在协助账户合法持有人通过官方渠道进行身份认证与权限恢复。程序通过引导用户收集所有权证明、优化申诉话术并规避常见封禁误区,确保用户能以安全、规范的方式与平台客服进行沟通,提高找回重要账户的成功率。


🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #沙盒系统 #安全运行 #跨平台工具


🏵 MXC - 跨平台沙盒代码运行环境


🍥 简介:
MXC 是一套用于跨平台环境的沙盒系统,支持在 Windows、Linux 及 macOS 上安全执行不受信任的代码。该工具通过 JSON 配置与 TypeScript SDK,实现对文件系统访问权限、网络连接及接口调用的精细化管控。其核心价值在于为代码测试与自动化脚本提供隔离运行环境,在保障主机系统安全的前提下,简化复杂程序的部署流程。


🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #Linux #生物识别 #安全工具


🏵 Howdy - Linux系统人脸识别认证程序

🍥 简介:
Howdy是一款为Linux系统提供类Windows Hello体验的生物识别认证工具。该程序通过调用设备内置的红外发射器与摄像头,实现高精度人脸识别。集成PAM(可插拔认证模块)机制,使其能够无缝接管系统登录、锁屏界面以及sudo、su等需要密码权限的终端操作,从而替代传统的字符密码输入,提升身份验证效率与便捷性。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #网络监控 #安全防护


🏵 Pi.Alert - 局域网设备实时监测预警


🍥 简介:
Pi.Alert 是一款局域网入侵检测工具。该软件通过扫描 Wi-Fi 及有线网络连接,实时识别入网设备,并对未知设备的接入进行即时通知。同时,系统支持监控设备的在线状态,当预设为“常驻连接”的设备离线时,程序会触发断连告警,以辅助网络资产管理与安全审计。


🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #安全测试 #开源项目


🏵 CyberStrikeAI - AI安全测试自动化

🍥 简介:
CyberStrikeAI是一款基于Go语言的AI驱动开源平台。它集成了Nmap、SQLMap、Metasploit等逾百种工具,专注于自动化安全测试。平台提供渗透测试与CTF实战角色,支持SQL注入等漏洞发现,并配备直观的控制面板、攻击链图及交互式聊天界面,提升安全分析效率。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #开源工具 #安全检测 #命令行工具


🏵 GuardDog - 多种开源组件安全扫描

🍥 简介:
GuardDog是一款命令行工具,用于检测PyPI和npm包、Go模块、RubyGems、GitHub Actions及VSCode扩展中的潜在恶意组件。它通过对包的源代码和元数据执行一系列启发式检查来实现,并利用Semgrep规则集。该工具支持扫描本地或远程的上述各类组件,用户可根据需求选择不同的检测启发式策略。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #网络安全 #安全研究


🏵 MalwareSourceCode - 恶意软件源码合集

🍥 简介:
MalwareSourceCode是一个综合性代码库,汇集了为多种平台和多种编程语言编写的恶意软件源代码。它旨在提供研究与分析用途,涵盖了广泛的恶意代码类型,便于安全专家和研究人员进行逆向工程、威胁分析及安全防御策略开发。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #安全工具 #渗透测试


🏵 Hackingtool - 通用渗透测试工具

🍥 简介:
Hackingtool是一款专为安全研究员与渗透测试专家设计的综合性工具集。它整合了多种安全功能,旨在简化并加速安全评估流程,支持从信息收集到漏洞利用等多个环节,提供一体化的解决方案。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #AI工具 #安全测试


🏵 PentAGI - AI自动化渗透测试

🍥 简介:
PentAGI是一款先进的AI驱动工具,专为自动化渗透测试而设计。它通过智能代理,集成并运用Nmap、Metasploit等逾20种专业安全工具。所有操作均在安全的Docker沙箱环境中执行,确保测试过程的隔离性和有效性,从而提升安全评估效率。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #AI工具 #安全测试


🏵 Shannon Lite - AI自动化安全测试

🍥 简介:
Shannon Lite 是一款自主AI安全测试工具,专为Web应用程序和API设计。它通过深入分析源代码,自动识别攻击向量,并模拟执行真实漏洞利用。此过程旨在主动发现并报告潜在的安全弱点,确保在系统上线前,所有可被利用的漏洞均得到检测与修复,从而增强软件的整体安全性。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #操作系统 #安全 #沙箱


🏵 LiteBox - 沙箱化操作系统,降低攻击面

🍥 简介:
LiteBox 是一款操作系统及配套库,用于构建安全的“沙箱”环境。它通过显著减少与主机的交互来降低潜在攻击面。该系统旨在简化不同平台间的交互,并支持在内核内外两种模式下部署使用。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #网站工具 #安全扫描 #开源项目


🏵 Web-Check - 网站安全与信息扫描

🍥 简介:
Web-Check是一款免费的开源工具,用于快速扫描任意网站。它能识别IP信息、SSL详情、DNS记录、安全头部、开放端口、技术栈、性能指标、追踪器及碳足迹等多方面数据。此工具旨在辅助用户发现潜在的网站漏洞和攻击风险,提供全面的网站安全与配置概览,支持风险评估与防护策略制定。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
🍭 #安全工具 #漏洞模拟 #身份管理


🏵 EntraGoat - 身份漏洞模拟

🍥 简介:
EntraGoat是一个专门构建的微软Entra ID脆弱基础设施,旨在复现真实的身份系统配置缺陷与攻击路径。该工具在目标环境中主动部署漏洞,为安全专家提供一个贴近实战的训练平台。其功能涵盖多种权限提升技术,并侧重于模拟“黑盒”式攻击手法,有效支持安全测试与攻防演练。

🎈 【进入项目】


🗣 活动线报 | 掘金项目
 
 
Back to Top