| 1 |
sherlock-project/sherlock |
87.2k |
2026-07-27 |
Sherlock 是一款跨社交网络用户名搜索工具,输入用户名即可在数百个平台上查找匹配账号,常用于开源情报调查、社交媒体分析和账号发现。 |
| 2 |
WerWolv/ImHex |
54.3k |
2026-07-28 |
ImHex 是一款面向逆向工程师和程序员的十六进制编辑器,提供深夜友好暗色主题。支持字节修补、无限撤销、自定义模式语言解析、数据导入导出、多种数据源(如原始磁盘、GDB、进程内存)加载,以及数据检查器与节点预处理器等功能。 |
| 3 |
x64dbg/x64dbg |
49k |
2026-07-26 |
x64dbg是一款开源的用户态Windows调试器,专为逆向工程和恶意软件分析优化。它支持32位和64位程序调试,提供强大的插件系统,可扩展功能。项目由社区驱动,旨在为没有源代码的可执行文件提供深入分析环境,适合安全研究人员和逆向工程师使用。 |
| 4 |
usestrix/strix |
45k |
2026-07-28 |
Strix 是一个开源 AI 渗透测试工具,由自主 AI 代理执行应用安全测试。它能动态运行代码、发现漏洞并生成真实可验证的 PoC,支持侦查、利用、验证等全方位测试,提供修复建议并可与 CI/CD 集成。适合开发者快速发现和修复应用漏洞。 |
| 5 |
soxoj/maigret |
35.9k |
2026-07-27 |
Maigret 是一个基于 Python 的开源情报(OSINT)工具,仅凭用户名即可在 3000 多个网站上进行跨平台账户搜索,并提取个人公开档案信息。支持递归搜索、绕过反爬、Tor 匿名访问,提供 Web 界面和 AI 分析报告,适用于安全调查、数字足迹分析和在线身份识别。 |
| 6 |
The-Art-of-Hacking/h4cker |
28.7k |
2026-07-23 |
由Omar Santos维护的综合网络安全资源库,涵盖道德黑客、漏洞赏金、数字取证与事件响应、AI安全等,提供脚本、工具、实验和培训材料,助力安全学习与技能提升。 |
| 7 |
SWE-agent/SWE-agent |
19.9k |
2026-07-27 |
SWE-agent 让你的语言模型(如 GPT-4o)自主使用工具,自动修复 GitHub 仓库中的问题,或用于网络安全漏洞挖掘与编程竞赛。它具有自由流动、可配置的特点,在 SWE-bench 等基准上表现领先,适合代码修复、安全测试和挑战性编程任务。目前开发已转向 mini-swe-agent。 |
| 8 |
wazuh/wazuh |
16.3k |
2026-07-28 |
Wazuh是一个开源安全平台,提供统一的XDR和SIEM保护。它通过端点代理收集数据,结合Elastic Stack实现入侵检测、日志分析、文件完整性监控、漏洞检测等功能,适用于本地、虚拟化和云环境。 |
| 9 |
mytechnotalent/Reverse-Engineering |
14k |
2026-07-27 |
免费的逆向工程教程,涵盖 x86、x64、ARM、AVR 和 RISC-V 架构,从基础到嵌入式系统、Windows 内核调试,适合安全研究者系统学习逆向技术。 |
| 10 |
OpenNHP/opennhp |
13.8k |
2026-07-27 |
轻量级开源零信任安全工具包,基于密码学实现网络基础设施隐藏协议(NHP)和数据内容隐藏协议(DHP),隐藏服务器端口、IP和域名,防止未授权访问,保护AI时代的基础设施、应用和数据安全。 |
| 11 |
future-architect/vuls |
12.2k |
2026-07-27 |
【待补充】future-architect/vuls 的 GitHub 原始描述:Agent-less vulnerability scanner for Linux, FreeBSD, Container, WordPress, Programming language libraries, Network devices |
| 12 |
bunkerity/bunkerweb |
10.8k |
2026-07-27 |
一个开源且云原生的Web应用防火墙(WAF),用于保护Web服务免受攻击,提供现代安全防护能力。 |
| 13 |
projectdiscovery/httpx |
10.2k |
2026-07-22 |
一款快速多用途HTTP探测工具,基于retryablehttp库,支持批量探测URL、标题、状态码、TLS证书等数十项指标,自动HTTPS到HTTP降级,适合安全研究人员进行web资产分析。 |
| 14 |
OpenCTI-Platform/opencti |
9.7k |
2026-07-28 |
OpenCTI 是一个开源网络威胁情报平台,帮助组织管理、存储和可视化技术和非技术威胁信息。基于 STIX2 标准构建,提供 GraphQL API 和现代前端,可与 MISP、TheHive、MITRE ATT&CK 等集成。用于威胁情报收集、关联分析及数据导出,支持社区版和企业版。 |
| 15 |
berty/berty |
9.3k |
2026-07-24 |
安全点对点即时通讯应用,无互联网或蜂窝数据时仍可通信,不依赖网络信任,适用于需要离线通信和隐私保护的场景。 |
| 16 |
ntop/ntopng |
8k |
2026-07-27 |
ntopng 是一款基于 Web 的网络流量监控应用,提供高性能、易用的网络流量分析与安全监控功能。它可实时展示流量数据,支持多种操作系统和预编译包,适用于网络管理、安全审计等场景。 |
| 17 |
apache/caldera |
7.1k |
2026-07-24 |
基于MITRE ATT&CK框架的自动化对手模拟平台,用于红队演练和事件响应。提供C2服务器、REST API和Web界面,通过插件扩展各种攻击技术,帮助安全团队高效评估防御能力。 |
| 18 |
infobyte/faraday |
6.7k |
2026-07-24 |
Faraday是一个开源漏洞管理平台,能够聚合和规范化多种安全扫描工具的输出数据,提供可视化分析,支持多用户协作,帮助安全团队集中跟踪漏洞并加速修复流程,支持80+款安全工具插件和CI/CD集成。 |
| 19 |
OISF/suricata |
6.5k |
2026-07-22 |
Suricata 是由 OISF 与社区开发的网络入侵检测、防御与安全监控引擎。作为高性能 IDS/IPS/NSM 解决方案,适用于网络流量分析与威胁检测,保护关键基础设施安全。 |
| 20 |
MISP/MISP |
6.4k |
2026-07-24 |
MISP是一个开源威胁情报共享平台,帮助安全团队收集、存储、分发和共享网络安全指标与威胁信息。它具备自动关联分析、灵活的数据模型、可定制的工作流系统以及直观的用户界面,支持事件协同与情报交换,适用于安全事件响应、恶意软件分析和威胁狩猎等场景。 |