SEC-CAFE / handbook
安全手册,企业安全实践、攻防与安全研究知识库
☆34Updated 2 months ago
Alternatives and similar repositories for handbook:
Users that are interested in handbook are comparing it to the libraries listed below
- WAF自动化质量测试工具☆20Updated 2 years ago
- LazyDog是一款通过网络空间测绘引擎读取资产并进行指纹识别的工具☆39Updated last year
- cloud-audit (云安全审计助手)是检测公有云厂商AK/SK泄漏被利用的工具,通过定期调用云平台接口审计日志,基于异常行为/黑特征/基线发现疑似入侵行为。☆37Updated 7 months ago
- Kunlun-M 的GUI程序☆51Updated 2 years ago
- GO语言漏洞靶场 GIN框架 支持docker一键启动☆75Updated last year
- 常见漏洞知识库文档☆50Updated 5 years ago
- PassiveScan-被动扫描之巅☆69Updated last year
- 《深入理解DAST动态应用程序安全测试》Dynamic Application Security Testing.☆49Updated 2 years ago
- Scanner platform based on Kubernetes and Argo-Workflow 基于k8s和argo工作流的扫描器☆109Updated last year
- API Security DAST & Oprations☆16Updated last year
- 代码审计自动化系统,底层架构为蜻蜓编排系统,墨菲SCA,fortify,SemGrep,hema☆26Updated 3 months ago
- 云原生安全☆33Updated 2 years ago
- Flow 是一款基于 Docker 搭建的自动化 SRC 、渗透、打点工作流,目前它包含了 nuclei、subfinder、naabu、httpx、notify 以及 xray,Flow 的整体工作流程为:子域名发现 -> 端口探测 -> http 服务发现 -> 漏洞扫…☆41Updated 2 years ago
- vulhub-compose是一款屏蔽docker-compose的命令行工具,目的是降低火线平台社区用户使用vulhub靶场的难度,减少学习docker-compose的时间成本;同时,支持直接安装洞态IAST(原灵芝IAST)到vulhub靶场,用于漏洞复现、漏洞挖掘。☆45Updated 3 years ago
- 一款可以检测WEB蜜罐并阻断请求的Chrome插件,能够识别并阻断长亭D-sensor、墨安幻阵的部分溯源api☆52Updated 4 years ago
- 对github新CVE,0DAY,RCE等的监控并推送到微信☆37Updated 4 years ago
- 伪造webshell钓鱼反制蚁剑☆47Updated 3 years ago
- Rich woman scanner --富婆扫描器☆35Updated 2 years ago
- 解答开发关于安全漏洞的常见问题☆41Updated 4 years ago
- Apache Dubbo漏洞测试Demo及其POC☆61Updated last year
- 《FanZhi-攻击与反制的艺术》☆62Updated last year
- RyzeSCA 是M-SEC社区一款强化 DevSecOps 的软件成分分析工具,能在软件开发过程中分析和管理开源组件的安全风险。☆33Updated last year
- Use Fofa、shodan、zoomeye、360quake to collect information(e.g:domain,IP,CMS,OS)同时调用Fofa、shodan、zoomeye、360quake四个网络空间测绘API完成红队信息收集☆69Updated last year
- ☆20Updated 2 months ago
- 子域名监控式漏扫☆42Updated 4 years ago
- 一款根据pom.xml获取引用的第三方组件的版本号并识别组件漏洞的工具☆21Updated last year
- web ui of pocassist☆35Updated 3 years ago
- 是我阅读各种源码写的笔记☆73Updated 2 years ago
- 开发和安全和运营:DevSecOps-Software development (Dev) and Security (Sec) and IT operations (Ops).☆23Updated 9 months ago
- Marshal-EASM 攻击面管理系统-社区版☆105Updated 8 months ago