How to Track Fresh Exploits Directly in GitHub Repositories
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
Język
Strona głównaJęzyki
Sekcje
Testy penetracyjne, kryptografia, bezpieczeństwo sieci i narzędzia dla obrońców i badaczy.
Learn how to track fresh PoC exploits in GitHub repositories using nomi-sec/PoC-in-GitHub, understand real-world attack vectors, and stay ahead of critical vulnerabilities.
AI-Infra-Guard is an open-source platform for securing AI services and agents. It scans AI infrastructure for CVEs, audits MCP servers and agent skills, and tests LLM resistance to jailbreaks.
Powierzanie Google Dorking agentom sieci neuronowych: przyjrzyjmy się DorkAgent, narzędziu automatyzującemu zapytania wyszukiwania za pomocą Serper API i LLM.
Zamień tanią płytkę z mikrokontrolerem RP2350 w pełni funkcjonalny token bezpieczeństwa USB z obsługą FIDO2, OpenPGP i kryptografii postkwantowej.
StegoForge łączy narzędzia steganografii i steganalizy w jednym CLI z obsługą obrazów, audio, wideo, dokumentów i pakietów sieciowych.
Narzędzie łączy skanowanie ARP, Nmap i pasywny monitoring ruchu z interaktywną mapą topologii do audytów sieci.
Krawl to serwer pułapka, który udaje podatną aplikację webową, karmiąc skanery nieskończonymi stronami i marnując ich zasoby.
Narzędzie open-source mcp-scanner analizuje serwery MCP pod kątem ukrytych zagrożeń, wykorzystując YARA, LLM-as-judge i izolację w kontenerach Docker.
Zbuduj prywatną kamerę monitorującą na Raspberry Pi z szyfrowaniem end-to-end i architekturą zero-trust — bez subskrypcji chmurowych.
DockerScan łączy skanowanie podatności, wykrywanie sekretów i audyt konfiguracji w jednym szybkim narzędziu Go, zapewniając kompleksowe sprawdzanie bezpieczeństwa kontenerów.
Zmęczony zarządzaniem dziesiątkami list blokowania? 1Hosts oferuje lekką alternatywę z zaledwie dwoma wersjami obejmującymi reklamy, trackery i phishing — dostępnymi w dziesiątkach formatów.
AuthPass brings a fresh look to KeePass with a unified Flutter client that works across Android, iOS, macOS, Windows, Linux, and the browser — all open source.
Google built Zanzibar for authorization at scale. Learn how SpiceDB, an open-source database inspired by it, handles permissions for billions of users.
Oprogramowanie sprzętowe Coldcard jest w pełni open-source. Oto co zawiera repozytorium, jak działają powtarzalne kompilacje i dlaczego warto uruchomić emulator na swoim PC.
Przegląd Nono — narzędzia do sandboksowania agentów AI w Rust, które chroni klucze SSH i dane logowania do chmury bez użycia kontenerów.
An open-source CCleaner alternative under MIT license that handles system maintenance and cleanup without ads, telemetry, or premium subscriptions.
Destroylist to otwarty projekt threat intelligence z ponad 888 tys. śledzonych domen i 180 tys. zweryfikowanych stron phishingowych. Dowiedz się, jak je zablokować jedną linijką kodu.
Decepticon to autonomiczny agent Red Team, który przeprowadza realistyczne łańcuchy ataków. Zdobył 98% w benchmarku XBOW, wykorzystując 16 wyspecjalizowanych agentów.
Poznaj sposoby automatyzacji utwardzania serwerów Ubuntu za pomocą skryptów powłoki konstruktoida, wykorzystujących izolację systemd i testy CIS w celu minimalizacji powierzchni ataku.
NFCGate to narzędzie open-source dla Androida do przechwytywania, analizowania i przekazywania ruchu NFC. Stworzone przez badaczy z TU Darmstadt, niezbędne dla specjalistów ds. bezpieczeństwa.
Andriller CE to oparty na Pythonie toolkit forensyczny dla Androida. Wyodrębnia dane, omija blokady i analizuje zaszyfrowane kopie zapasowe aplikacji, np. WhatsApp.
Capstone Engine is a powerful multi-architecture disassembly framework essential for reverse engineering, malware analysis, and binary security research.
Discover Ciphey, an automated decryption tool that identifies encryption types and decodes data in under 3 seconds using AI and NLP.
openSquat to narzędzie OSINT w Pythonie, które wykrywa domeny phishingowe, typosquatting, ataki IDN i domeny-podobizny, zanim atakujący zdążą je wykorzystać.