Project Icon

grype

容器镜像和文件系统漏洞扫描利器

Grype是一款开源的容器镜像和文件系统漏洞扫描工具。它可扫描主流操作系统包和多种编程语言依赖,支持Docker、OCI和Singularity格式。Grype提供多种输出格式,可集成CI/CD流程,支持按严重程度过滤结果。通过配置可忽略误报,与Syft工具协同实现全面的软件成分分析和漏洞管理。

cryostat-legacy - 容器化Java应用性能监控与诊断工具
CryostatGithubJDK Flight RecorderJVM监控容器原生开源项目性能分析
Cryostat是专为容器化Java应用设计的性能监控工具。它利用JDK飞行记录器收集数据,支持多种云平台部署,具备自动发现目标JVM、管理事件模板等功能。Cryostat为云原生Java应用提供全面的性能分析和问题诊断能力,帮助优化应用性能。
zaproxy - 开源Web应用安全测试工具
GithubZAP开源软件开源项目渗透测试漏洞扫描网络安全
ZAP(Zed Attack Proxy)是一款开源的Web应用安全测试工具,能够自动检测Web应用的安全漏洞。它提供自动和手动测试功能,适用于开发测试和渗透测试。ZAP由国际志愿者团队积极维护,帮助开发者在开发过程中发现和修复安全问题。作为广受欢迎的安全工具,ZAP为企业和个人提供了高效、可靠的Web应用安全测试解决方案。
runc - Linux 容器运行时工具 符合 OCI 规范
GithubGo语言Linux容器OCI规范runc容器运行时开源项目
runc 是一个在 Linux 系统上根据 OCI 规范生成和运行容器的命令行工具。它提供容器运行时环境,支持 seccomp、cgroup v2 等功能,可创建 OCI 兼容的容器包并管理容器生命周期。runc 支持无根容器,主要作为底层工具被其他容器软件使用,是容器生态系统的重要基础设施。
SecGPT - 网络安全自动化解决方案,集成渗透测试与漏洞扫描
GithubSecGPT代码审计开源项目插件功能渗透测试网络安全
SecGPT 是一个开源项目,结合 LLM 技术,专注于网络安全的提升。通过 AI 决策和插件功能,SecGPT 可执行网站渗透、漏洞扫描、代码审计等任务,帮助企业识别和修复安全漏洞,保障网站安全。项目正在持续开发中,欢迎感兴趣的开发者加入。
sif - Go语言开发的多功能渗透测试套件
GithubGo语言sif安全扫描开源项目渗透测试自动化工具
sif是一个用Go语言编写的开源渗透测试套件,具有目录扫描、DNS子域名枚举、Web扫描和端口扫描等功能。它支持nuclei模板和Metasploit模拟执行,并集成了Google dorking和Shodan。该项目托管在GitHub上,有活跃的Discord社区。
DevSecOps - DevSecOps工具库与最佳实践方法论
DevSecOpsGithub供应链安全安全自动化开源工具开源项目持续集成
该项目整理了一套完整的DevSecOps开源工具和方法论资源库。内容涵盖软件开发全生命周期,包括预提交检查、秘密管理、依赖分析、容器和云安全等多个领域。此外还介绍了威胁建模、混沌工程等前沿理念。旨在为开发人员提供实用的DevSecOps实践指南,助力在各个阶段融入安全措施。
cntr - 便携式容器调试工具 轻松挂载开发环境
Githubcntr命令行工具容器开源项目文件系统调试
cntr是一款容器调试工具,能够将宿主机或其他容器的文件系统挂载到目标容器中,无需修改容器本身。这使开发人员可以在调试时使用所需工具,同时保持生产容器的精简。cntr支持Docker、Podman、LXC等多种容器引擎,提供命令行界面。它利用FUSE文件系统创建嵌套容器,实现高效的文件访问。cntr为容器开发和调试提供了灵活的解决方案,适用于各种容器环境。
trufflehog - 多源敏感信息扫描工具 支持自动凭证验证
GithubTruffleHog凭证扫描安全审计密钥检测开源工具开源项目
TruffleHog是一个开源的敏感信息扫描工具,可从Git、GitHub、GitLab、Docker等多个数据源中检测泄露的凭证。该工具内置700多个凭证检测器,支持对结果进行自动API验证以降低误报。TruffleHog还可即时验证私钥,扫描二进制文件和文档,并能作为GitHub Action和pre-commit hook使用。TruffleHog为开发和安全团队提供了一个实用的代码安全保护工具。
image-spec - OCI容器镜像格式规范 统一标准化容器技术
DockerGitHubGithubOCI Image Format容器镜像规范开源项目
OCI Image Format Specification项目创建并维护标准化容器镜像格式规范。提供规范文档、Go类型定义、验证工具和JSON Schema,实现开放标准以确保兼容性和互操作性。与Runtime Spec项目配合,定义容器打包、分发和运行标准,推动容器技术生态系统的统一和发展。
semantic-grep - 基于词嵌入的语义搜索命令行工具
Githubw2vgrep命令行工具多语言支持开源项目词嵌入语义搜索
semantic-grep是一款开源的语义搜索命令行工具,基于词嵌入技术实现超越字符串匹配的智能搜索。它支持多语言,提供类似grep的使用体验,具有相似度阈值设置、上下文显示和彩色输出等特性。通过命令行参数或JSON文件配置,可在文件或标准输入中进行高效的语义搜索,适用于开发者和文本分析工作。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号