Project Icon

poutine

开源工具扫描构建管道安全问题

poutine是一款开源的安全扫描工具,专注于检测代码仓库构建管道中的配置错误和漏洞。它能解析GitHub Actions和Gitlab CI/CD等工作流程,分析组织的所有仓库,迅速评估软件供应链安全状况。poutine支持GitHub Actions、Gitlab Pipelines、Azure DevOps和Pipelines As Code Tekton等多个平台。

git-hound - GitHub敏感信息和API密钥检测工具
API密钥GitHoundGitHubGithub代码搜索开源项目敏感信息
GitHound是一个开源的GitHub敏感信息检测工具,通过GitHub代码搜索、模式匹配和提交历史分析来查找暴露的API密钥和敏感数据。它能够扫描整个GitHub平台,不受特定仓库或用户限制。GitHound采用上下文敏感数据检测、评分系统过滤误报和Base64解码等技术,提高了检测准确性。该工具易于集成,支持自定义正则表达式和JSON输出,适用于企业安全审计和漏洞赏金猎人。
ICS-Security-Tools - 工业控制系统安全工具和资源库
GithubICS安全工具资源开源项目社区资产网络安全
ICS-Security-Tools是一个开源的工业控制系统安全资源库,汇集了多种工具、技巧和行业经验。项目内容涵盖脚本、配置文件、硬件信息、协议分析等多个方面,从分析工具到蜜罐系统应有尽有。项目资源包括但不限于公司信息、硬件详情、网络数据包、分析工具、审计工具、蜜罐系统和仿真环境等。这些资源为工业控制系统环境中的网络安全工作提供了实用参考。
RustScan - 高速现代化端口扫描器
GithubRustScanRust语言开源工具开源项目端口扫描网络安全
RustScan是一款高效的开源端口扫描工具,能在3秒内完成65k端口扫描。它支持Python、Lua和Shell脚本引擎,可与Nmap集成使用。通过自适应学习技术,RustScan会随使用次数提升性能。此外,它还具备IPv6、CIDR和文件输入等功能。RustScan旨在为用户提供快速、智能的端口扫描体验。
piku - 轻量级Git推送式应用部署工具
GithubGit推送piku应用程序部署开源项目服务器管理部署工具
piku是一个轻量级应用部署工具,支持通过Git推送将应用部署到服务器。它兼容多种编程语言,如Python、Node.js和Java,提供虚拟主机和SSL功能。piku适用于低端设备和云服务器,遵循12因子应用原则,为开发者提供简单高效的部署方式。该工具支持多应用管理、独立扩展,适用于ARM和Intel架构,可在各种云提供商和裸机上运行。
trufflehog - 多源敏感信息扫描工具 支持自动凭证验证
GithubTruffleHog凭证扫描安全审计密钥检测开源工具开源项目
TruffleHog是一个开源的敏感信息扫描工具,可从Git、GitHub、GitLab、Docker等多个数据源中检测泄露的凭证。该工具内置700多个凭证检测器,支持对结果进行自动API验证以降低误报。TruffleHog还可即时验证私钥,扫描二进制文件和文档,并能作为GitHub Action和pre-commit hook使用。TruffleHog为开发和安全团队提供了一个实用的代码安全保护工具。
publint - 高效检测和修复包发布错误 确保跨环境兼容性
Githubpublint代码检查兼容性包管理开源项目
publint是一个包发布检测工具,用于识别和修复潜在的包发布错误,确保代码在不同环境下的兼容性。该工具支持命令行和在线使用,可检测单个库项目、特定依赖或基于package.json的项目依赖。publint能够检查包结构、入口点定义、导出模块兼容性等问题,适用于npm包开发和发布流程中的质量控制。
dockle - 开源容器镜像安全检查和最佳实践验证工具
CI/CDDockleGithub安全检查容器镜像开源项目最佳实践
Dockle是一个开源的容器镜像安全检查和最佳实践验证工具。它可以帮助构建符合最佳实践的Docker镜像,检测潜在安全漏洞,并支持CIS基准检查。Dockle操作简便,只需指定镜像名称即可扫描,适合集成到CI/CD流程。该工具提供详细的检查点列表,涵盖Docker镜像和Linux系统的多个安全方面。
PurplePanda - 多平台云安全分析工具 专注权限提升和风险识别
API密钥GithubNeo4jPurplePanda云安全开源项目权限提升
PurplePanda是一款云安全分析工具,用于从多个云平台和SaaS应用中收集资源信息,识别权限提升路径和潜在风险。支持Google Cloud Platform、GitHub和Kubernetes等平台分析,适用于安全团队评估云环境。该工具使用Neo4j图数据库可视化权限关系,便于安全专业人员深入分析云配置安全性。
nuclei_poc - 高效自动化 Nuclei POC 收集与分类工具
GitHubGithubNuclei POCPython脚本安全测试开源项目自动化
nuclei_poc 是一个自动化收集和分类 Nuclei POC 的 Python 项目。它通过批量克隆 GitHub 仓库获取最新 POC,并按类别分类存储。项目利用 GitHub Action 实现每日自动运行,保持 POC 库的实时更新。除了便捷的使用方法,还具备去重和归档功能。这个工具为安全研究和渗透测试提供了高效的 POC 管理方案。
awesome-devops - 全面的DevOps平台工具和实践资源汇总
DevOpsGithub云平台容器开源项目持续集成自动化
这是一个全面的DevOps平台、工具、实践和资源汇总,涵盖云平台、容器技术、自动化工具、CI/CD、监控等多个方面。该项目通过GitHub持续更新,为DevOps从业者和组织提供了创建和改进DevOps文化的重要参考。内容丰富全面,是DevOps领域的权威资源。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号