How to Track Fresh Exploits Directly in GitHub Repositories
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
言語
ホーム言語
セクション
ペネトレーションテスト、暗号、ネットワークセキュリティ、そして防御側・研究者向けのツール。
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
AI-Infra-Guardは、AIサービスとエージェントのセキュリティを確保するためのオープンソースプラットフォームです。AIインフラストラクチャをCVEでスキャンし、MCPサーバーとエージェントスキルを監査し、LLMのジェイルブレイク耐性をテストします。
ニューラルネットワークエージェントにグーグルのダッキングを委任:DorkAgent、Serper APIとLLMを使って検索クエリを自動化するツール
Turn a $5 RP2350 microcontroller board into a full-featured USB security token with FIDO2, OpenPGP, and post-quantum cryptography support.
StegoForgeは、ステガノグラフィとステガナリスのツールを1つのCLIに統合し、画像、オーディオ、ビデオ、ドキュメント、ネットワークパケットをサポートしています。
ARPスキャン、Nmap、パッシブトラフィック監視とインタラクティブなトポロジーマップを組み合わせたネットワーク監査ツール
オープンソースのmcp-scannerは、YARA、LLM-as-judge、Dockerサンドボックスを使用して、MCPサーバーに隠れた脅威を監査します。
エンドツーエンド暗号化とゼロトラストアーキテクチャで、Raspberry Pi上にプライベート監視カメラを構築。クラウドサブスクリプション不要。
DockerScanは、脆弱性スキャン、シークレット検出、設定監査を1つの高速なGoベースのツールで組み合わせ、包括的なコンテナセキュリティチェックを実現します。
десятки個のブロックリスト管理に疲れていませんか?1Hostsは広告・トラッカー、フィッシング対策用の軽量な代替手段を仅仅2バージョンで提供— десятки formats形式で使えます。
AuthPassはKeePassに新鮮な風を吹き込み、Android、iOS、macOS、Windows、Linux、ブラウザで動作する統合FlutterクライアントでOSSとして提供されています。
Googleはスケーラブルな認可のためにZanzibarを構築しました。その着想を得たオープンソースデータベースSpiceDBが数十億ユーザーの権限をどのように処理するか学びましょう。
Coldcardファームウェアは完全にオープンソースです。リポジトリの中身、再現可能なビルドの仕組み、PCでエミュレータを実行する価値について解説します。
Nono——コンテナを使わずにAIエージェントを隔離するRustベースのサンドボックスツール。SSHキーとクラウド認証情報を保護しながら、ターミナルパフォーマンスを維持する。
MITライセンスのオープンソースCCleaner代替ツール。広告、テレメトリ、プレミアムサブスクリプションなしでシステムメンテナンスとクリーンアップを行う。
888k以上の追跡ドメインと18万の検証済みフィッシングサイトを持つオープン脅威インテリジェンスプロジェクト「Destroylist」。1行のコードでブロックする方法を解説します。
Decepticonは実際のペネトレーションテスターのように攻撃チェーンを実行する自律型Red Teamエージェント。XBOWベンチマークで98%、16の specialized agentsを使用。
konstruktoidのShellスクリプトでsystemd分離とCISベンチマークを活用したUbuntuサーバー強化の自動化方法を紹介します。
NFCGateは、NFCトラフィックのキャプチャ、分析、リレーが可能なオープンソースAndroidツール。TU Darmstadtの研究者が開発し、セキュリティ研究者に必須の存在です。
Andriller CEは、データを抽出したり、画面ロックをバイパスしたり、暗号化されたWhatsAppデータベースを含むアプリバックアップを分析したりできるPythonベースのAndroidフォレンジックツールキットです。
Capstone Engineは、リバースエンジニアリング、マルウェア分析、バイナリセキュリティ研究に不可欠な強力なマルチアーキテクチャ逆アセンブリフレームワークです。
Discover Ciphey, an automated decryption tool that identifies encryption types and decodes data in under 3 seconds using AI and NLP.
openSquatは、攻撃者が使用する前にフィッシングドメイン、タイプスquatting、IDN攻撃、類似ドメインを検出するPython OSINTツールです。