Criterion是一个面向21世纪的跨平台C和C++单元测试框架,支持Windows和Linux等多种平台,提供轻量级易用的API,能够并行执行测试,并自动生成测试报告,具备可扩展的测试用例结构。
PentestGPT 是一个利用 GPT 技术进行渗透测试的工具,能够智能识别和扫描漏洞,自动生成测试报告,并支持多种攻击向量,旨在提升渗透测试的效率和准确性。
Beagle Security 是一个帮助识别网页应用、API 和 GraphQL 中漏洞的渗透测试工具,提供可行的见解以修复这些漏洞,保护应用程序免受黑客的潜在威胁。
burpgpt是一个利用GPT技术进行智能漏洞扫描的工具,旨在自动化安全测试,支持多种系统和应用的漏洞检测。它提供详细的漏洞报告和修复建议,帮助用户提升系统的安全性。
Agentless 是一款无需代理的自动化工具,采用两阶段和三阶段流程,能够有效定位、修复和验证代码问题,简化软件测试和维护,提高开发效率和可靠性。支持多种编程语言和框架,通过命令行和CI/CD集成实现自动化测试,生成详细报告以分析问题和修复结果。
Impacket 是一组用于处理网络协议的 Python 类,专注于提供对数据包和某些协议(例如 SMB1-3 和 MSRPC)的低级编程访问。
Vuls 是一个适用于 Linux、FreeBSD、容器、WordPress、编程语言库、网络设备的无代理漏洞扫描程序,可用于内部网络和主机层安全检测。
一个针对WPS Office的0day漏洞利用项目,利用了CVE-2022-1364和CVE-2023-36884的相关技术。
首款利用大型语言模型(LLM)进行零样本漏洞发现的工具,能自动分析代码,检测远程可利用的安全漏洞,帮助开发者及时发现和修复潜在的安全隐患。
Escape是一个尖端的AI安全平台,旨在彻底改变企业保护其API的方式,快速识别API攻击面并自动生成文档,检测复杂的业务逻辑缺陷。
Falco 项目最初由 Sysdig 创建,是一个正在孵化的 CNCF 开源云原生运行时安全工具。它可以轻松使用内核事件,并使用来自 Kubernetes 和其他云原生堆栈的信息丰富这些事件。
一个以初音未来为主题的网络压力测试工具,界面可爱、操作简单,还能在测试时播放动感音乐,让枯燥的测试变得有趣起来
FuzzyAI是一款强大的自动化模糊测试工具,旨在帮助开发者和安全研究人员识别和减轻其LLM API中的潜在越狱风险。
golangci-lint 是一个快速的 Go linters 运行器,支持并行运行 linter,使用缓存,支持 yaml 配置,并与所有主要 IDE 集成。
DryRun Security通过提供与开发过程紧密结合的安全分析,帮助软件开发团队实时识别和解决潜在的安全问题,确保代码的安全性。
Amazon CodeWhisperer是一个先进的AI工具,旨在通过提供实时代码建议来提升开发者的生产力。它能够生成代码片段和完整函数,还能将自然语言转化为bash命令,支持多种编程语言,并与多种IDE和命令行工具无缝集成,简化复杂的编码任务,提升效率。
AWS架构图代码化工具:通过YAML代码绘制Amazon Web Services基础设施图的命令行接口工具,支持代码重用、测试、集成和自动化制图流程,使用人类可读的YAML管理图表
Gitee是一个国内的Git代码托管平台,提供了类似GitHub的功能,旨在帮助开发者更好地管理和分享代码。