🛡️ 安全 Top 20 网络安全、隐私、漏洞分析与防护项目
口径:近 7 天仍有更新,按总 Star 数排序
排名 项目名 Star 最近更新 简介
1 sherlock-project/sherlock 87.2k 2026-07-27 Sherlock 是一款跨社交网络用户名搜索工具,输入用户名即可在数百个平台上查找匹配账号,常用于开源情报调查、社交媒体分析和账号发现。
2 WerWolv/ImHex 54.3k 2026-07-28 ImHex 是一款面向逆向工程师和程序员的十六进制编辑器,提供深夜友好暗色主题。支持字节修补、无限撤销、自定义模式语言解析、数据导入导出、多种数据源(如原始磁盘、GDB、进程内存)加载,以及数据检查器与节点预处理器等功能。
3 x64dbg/x64dbg 49k 2026-07-26 x64dbg是一款开源的用户态Windows调试器,专为逆向工程和恶意软件分析优化。它支持32位和64位程序调试,提供强大的插件系统,可扩展功能。项目由社区驱动,旨在为没有源代码的可执行文件提供深入分析环境,适合安全研究人员和逆向工程师使用。
4 usestrix/strix 45k 2026-07-28 Strix 是一个开源 AI 渗透测试工具,由自主 AI 代理执行应用安全测试。它能动态运行代码、发现漏洞并生成真实可验证的 PoC,支持侦查、利用、验证等全方位测试,提供修复建议并可与 CI/CD 集成。适合开发者快速发现和修复应用漏洞。
5 soxoj/maigret 35.9k 2026-07-27 Maigret 是一个基于 Python 的开源情报(OSINT)工具,仅凭用户名即可在 3000 多个网站上进行跨平台账户搜索,并提取个人公开档案信息。支持递归搜索、绕过反爬、Tor 匿名访问,提供 Web 界面和 AI 分析报告,适用于安全调查、数字足迹分析和在线身份识别。
6 The-Art-of-Hacking/h4cker 28.7k 2026-07-23 由Omar Santos维护的综合网络安全资源库,涵盖道德黑客、漏洞赏金、数字取证与事件响应、AI安全等,提供脚本、工具、实验和培训材料,助力安全学习与技能提升。
7 SWE-agent/SWE-agent 19.9k 2026-07-27 SWE-agent 让你的语言模型(如 GPT-4o)自主使用工具,自动修复 GitHub 仓库中的问题,或用于网络安全漏洞挖掘与编程竞赛。它具有自由流动、可配置的特点,在 SWE-bench 等基准上表现领先,适合代码修复、安全测试和挑战性编程任务。目前开发已转向 mini-swe-agent。
8 wazuh/wazuh 16.3k 2026-07-28 Wazuh是一个开源安全平台,提供统一的XDR和SIEM保护。它通过端点代理收集数据,结合Elastic Stack实现入侵检测、日志分析、文件完整性监控、漏洞检测等功能,适用于本地、虚拟化和云环境。
9 mytechnotalent/Reverse-Engineering 14k 2026-07-27 免费的逆向工程教程,涵盖 x86、x64、ARM、AVR 和 RISC-V 架构,从基础到嵌入式系统、Windows 内核调试,适合安全研究者系统学习逆向技术。
10 OpenNHP/opennhp 13.8k 2026-07-27 轻量级开源零信任安全工具包,基于密码学实现网络基础设施隐藏协议(NHP)和数据内容隐藏协议(DHP),隐藏服务器端口、IP和域名,防止未授权访问,保护AI时代的基础设施、应用和数据安全。
11 future-architect/vuls 12.2k 2026-07-27 【待补充】future-architect/vuls 的 GitHub 原始描述:Agent-less vulnerability scanner for Linux, FreeBSD, Container, WordPress, Programming language libraries, Network devices
12 bunkerity/bunkerweb 10.8k 2026-07-27 一个开源且云原生的Web应用防火墙(WAF),用于保护Web服务免受攻击,提供现代安全防护能力。
13 projectdiscovery/httpx 10.2k 2026-07-22 一款快速多用途HTTP探测工具,基于retryablehttp库,支持批量探测URL、标题、状态码、TLS证书等数十项指标,自动HTTPS到HTTP降级,适合安全研究人员进行web资产分析。
14 OpenCTI-Platform/opencti 9.7k 2026-07-28 OpenCTI 是一个开源网络威胁情报平台,帮助组织管理、存储和可视化技术和非技术威胁信息。基于 STIX2 标准构建,提供 GraphQL API 和现代前端,可与 MISP、TheHive、MITRE ATT&CK 等集成。用于威胁情报收集、关联分析及数据导出,支持社区版和企业版。
15 berty/berty 9.3k 2026-07-24 安全点对点即时通讯应用,无互联网或蜂窝数据时仍可通信,不依赖网络信任,适用于需要离线通信和隐私保护的场景。
16 ntop/ntopng 8k 2026-07-27 ntopng 是一款基于 Web 的网络流量监控应用,提供高性能、易用的网络流量分析与安全监控功能。它可实时展示流量数据,支持多种操作系统和预编译包,适用于网络管理、安全审计等场景。
17 apache/caldera 7.1k 2026-07-24 基于MITRE ATT&CK框架的自动化对手模拟平台,用于红队演练和事件响应。提供C2服务器、REST API和Web界面,通过插件扩展各种攻击技术,帮助安全团队高效评估防御能力。
18 infobyte/faraday 6.7k 2026-07-24 Faraday是一个开源漏洞管理平台,能够聚合和规范化多种安全扫描工具的输出数据,提供可视化分析,支持多用户协作,帮助安全团队集中跟踪漏洞并加速修复流程,支持80+款安全工具插件和CI/CD集成。
19 OISF/suricata 6.5k 2026-07-22 Suricata 是由 OISF 与社区开发的网络入侵检测、防御与安全监控引擎。作为高性能 IDS/IPS/NSM 解决方案,适用于网络流量分析与威胁检测,保护关键基础设施安全。
20 MISP/MISP 6.4k 2026-07-24 MISP是一个开源威胁情报共享平台,帮助安全团队收集、存储、分发和共享网络安全指标与威胁信息。它具备自动关联分析、灵活的数据模型、可定制的工作流系统以及直观的用户界面,支持事件协同与情报交换,适用于安全事件响应、恶意软件分析和威胁狩猎等场景。

本次生成有 15 项数据采用了降级处理。