Project Icon

cherrybomb

API规范验证与安全测试的开源CLI工具

Cherrybomb是一款用Rust开发的开源CLI工具,专注于API规范验证和安全测试。它通过分析OpenAPI文件,帮助开发人员在早期发现并防止API实现错误。Cherrybomb能够检查API规范的最佳实践,验证OAS规则合规性,并测试常见问题和漏洞。通过生成详细的问题报告,Cherrybomb助力开发者快速定位和修复API中的错误,有效降低安全风险,确保API功能符合预期。

trivy - 多目标全面安全扫描器
GithubTrivy安全扫描容器安全开源项目漏洞检测
Trivy是一款开源的多功能安全扫描工具,支持容器镜像、文件系统、Git仓库、虚拟机镜像、Kubernetes和AWS等多种目标。它能够检测操作系统包和软件依赖、已知漏洞、基础设施即代码问题、错误配置、敏感信息和软件许可证。Trivy适用于大多数主流编程语言、操作系统和平台,提供全面的安全分析功能。
cherry-studio - 跨平台AI对话工具 支持多种LLM模型
AI对话Cherry StudioGithub多模型支持开源项目桌面客户端跨平台
Cherry Studio是一款支持多LLM提供商的开源桌面客户端,适用于Windows、Mac和Linux系统。该工具支持创建多个AI助手和话题,并可在同一对话中使用不同模型。除基本对话功能外,Cherry Studio还提供代码高亮和Mermaid图表支持,适合日常交流和专业任务使用。
ZeroThreat - 高效智能的Web应用和API安全扫描工具
AI工具API安全Web应用安全ZeroThreat漏洞扫描自动化安全测试
ZeroThreat是一款面向Web应用和API的安全扫描工具,支持在CI/CD流程中集成。它使用高级算法进行漏洞检测,包括SQL注入、跨站脚本(XSS)和其他OWASP Top 10安全风险。该工具声称能将手动渗透测试工作量减少90%,并提供90.9%的准确率。ZeroThreat支持多种编程语言和框架,适用于不同规模的开发团队和安全团队。该工具集成了威胁情报功能,可减少外部攻击风险,无需配置即可减少误报,扫描速度比传统方法快5倍。这款工具旨在为开发者和安全专业人员提供高效的网络安全解决方案。
awesome-api-security - API安全工具和资源精选集 - 开发者必备指南
API安全Github工具开源项目测试漏洞资源
awesome-apisec是一个全面的API安全资源集合,涵盖工具、书籍、清单和培训材料。该项目着重收录开源资源,涉及API安全的设计、开发、测试和防御等各个方面。对于开发人员和安全专家而言,这是提升API安全知识和技能的重要参考。资源内容丰富多样,既适合API安全初学者,也能满足经验丰富的专业人士需求。
Nightingale - 集成式Docker渗透测试环境 提升跨平台安全评估效率
DockerGithubOWASP安全工具开源项目渗透测试虚拟化
Nightingale是一个开源项目,提供了集成多种渗透测试工具的Docker镜像。该镜像涵盖Web应用、网络、移动、API、OSINT和取证等领域的测试工具,适用于各类安全评估需求。Nightingale具有快速部署、资源优化和工具预装等特点,可通过浏览器访问或自定义配置。项目旨在为跨平台安全测试提供统一的工具环境,提高渗透测试效率。
arbitrary - Rust生态中的结构化数据生成工具
ArbitraryGithubRust开源项目模糊测试结构化数据自动派生
Arbitrary是Rust生态系统中的一个重要组件,专门用于将非结构化输入转换为结构化数据。这个crate主要配合libFuzzer、cargo-fuzz或AFL等模糊测试工具使用,能够将原始字节缓冲高效转换为类型安全、有效的结构化值。Arbitrary不仅支持自动派生,还允许手动实现,为开发者提供了灵活的结构感知测试用例生成方案。这使得Arbitrary在需要生成大量随机但有效数据的测试场景中表现出色。
Chimera - DLL侧加载自动化工具 集成多种反检测技术
ChimeraDLL侧加载EDR绕过Githubshellcode加密开源项目进程注入
Chimera是一款DLL侧加载自动化工具,集成动态系统调用、早期鸟注入等反检测技术,可绕过EDR/AV产品。支持AES加密shellcode,自动生成Visual Studio项目模板,简化恶意DLL创建。在Microsoft 365 EDR环境下展现出静态和动态分析规避能力,适用于红队渗透测试。
biscuit - 多语言支持的开源身份认证授权令牌
BiscuitGithub令牌开源项目授权认证
Biscuit是一个开源的身份认证和授权令牌系统,具有高安全性和灵活性。该项目支持Rust、Java、Go等多种编程语言实现,并提供交互式playground。Biscuit使用专门的凭证语言和加密原语,适用于复杂的授权场景。目前已在Apache Pulsar等实际项目中应用,正计划进行安全审计以增强可靠性。
gotestwaf - 多协议 API 安全测试工具 GoTestWAF
API安全GithubGoTestWAFWeb应用防火墙安全评估开源项目渗透测试
GoTestWAF 是一款开源的 Web 应用安全测试工具,支持模拟 REST、GraphQL、gRPC 和 SOAP 等多种 API 协议的攻击。它可用于评估 API 安全代理、Web 应用防火墙、IPS 和 API 网关等安全解决方案。该工具生成恶意请求并发送至指定 URL,记录评估结果并生成详细报告。GoTestWAF 兼容多种操作系统,并提供 Docker 镜像以便快速部署。
dylint - 灵活可扩展的Rust代码检查工具Dylint
DylintGithubRustlint工具代码检查动态库开源项目
Dylint是一款灵活的Rust代码检查工具,支持从动态库加载自定义lint规则。它具备工作区配置、库配置、条件编译和VS Code集成等功能,并提供多种实用工具和资源,方便开发者创建和管理个性化的lint集合。Dylint采用明确的最小支持Rust版本(MSRV)策略,保证版本升级的兼容性。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号