Python для раздела «Cybersec»
202 репозитория на Python в разделе «Cybersec».
OSV.dev — Детектор уязвимостей от Google для вашего стека зависимостей
Как Google помогает разработчикам находить уязвимости в зависимостях? Обзор OSV.dev — открытой базы уязвимостей с мощным API и инструментами сканирова...
Как научить Claude искать уязвимости и не сойти с ума от ложных срабатываний
Обзор маркетплейса плагинов для Claude Code от экспертов Trail of Bits: инструменты для аудита безопасности, поиска уязвимостей в смарт-контрактах и а...
Как перестать воевать с антифрод-системами и начать парсить
Обзор CloakBrowser — модифицированного Chromium с патчами на уровне C++ для обхода самых продвинутых систем защиты от ботов. Разбираемся, как это рабо...
capa: Рентген для подозрительных исполняемых файлов
capa — мощный инструмент для анализа исполняемых файлов, который помогает быстро выявлять вредоносные возможности в программах. Узнайте, как он упроща...
capa — рентген для подозрительных исполняемых файлов
Как быстро понять, что умеет неизвестный исполняемый файл? Обзор capa — инструмента для автоматического анализа возможностей PE, ELF и .NET файлов от...
BBOT Рекурсивный сканер интернета для хакеров и пентестеров
BBOT — мощный инструмент для автоматизации реконны и поиска уязвимостей, который находит на 20-50% больше поддоменов, чем аналоги. Узнайте, как он раб...
Commix: Ваш автоматизированный детектор уязвимостей инъекции команд
Commix — мощный инструмент для автоматического поиска и эксплуатации уязвимостей инъекции команд. Узнайте, как он поможет в тестировании безопасности...
Uber выложил в открытый доступ систему защиты AI-агентов ADR
Разбираем опенсорсную систему ADR от Uber: как она отслеживает действия Claude Code и Cursor, находит вредоносные инструкции и защищает компании от ат...
GuardDog — Ваш верный сторож в мире опенсорса
GuardDog — ваш надежный сторож для зависимостей! Этот CLI-инструмент от DataDog сканирует PyPI, npm, Go-модули, GitHub Actions и расширения VSCode на...
Ciphey: Когда шифр сам раскрывает свои секреты за 3 секунды
Ciphey — это умный инструмент для автоматической расшифровки, декодирования и взлома хешей, который сам определяет тип шифра. Забудьте о ручном перебо...
Как обуздать ИИ-агентов с помощью Agent Governance Toolkit
Обзор Agent Governance Toolkit от Microsoft — мощного набора инструментов для контроля безопасности и политик ИИ-агентов. Узнайте, как предотвратить о...
Fail2Ban - Надежный защитник вашего сервера от злоумышленников
Fail2Ban — ваш личный стражник для защиты серверов от брутфорс-атак и подозрительной активности. Узнайте, как этот инструмент может автоматизировать з...
openSquat: детектор фишинговых доменов с открытым исходным кодом
openSquat — мощный инструмент для обнаружения фишинговых доменов и защиты брендов от киберсквоттинга. Узнайте, как этот open-source проект помогает на...
Magika — Как Google научил нейросеть определять типы файлов за 5 миллисекунд
Magika от Google — инструмент для определения типов файлов с помощью глубокого обучения. Точность 99%, поддержка 200+ форматов и работа на одном CPU.
OWASP Cheat Sheet Series — шпаргалка для безопасного кода
Самый полезный сборник чит-кодов по безопасности приложений от OWASP — что внутри и как этим пользоваться
OWASP Nettacker: Ваш автоматизированный помощник в тестировании безопасности
Знакомьтесь с OWASP Nettacker — мощным инструментом для автоматического тестирования безопасности сетей и веб-приложений. Узнайте, как этот open-sourc...
Strix Когда ваш личный хакер — это AI
Strix — это революционный инструмент для автоматического поиска уязвимостей с помощью AI-агентов, которые работают как настоящие хакеры. Узнайте, как...
Helium — лёгкий браузер для тех, кто устал от слежки
Helium — приватный браузер на базе Chromium без рекламы и слежки. Разбираем, чем он лучше привычных решений и почему стоит попробовать.
Как проверить ИИ-агента на прочность с помощью RAMPART
Обзор RAMPART — фреймворка от Microsoft для тестирования безопасности ИИ-агентов через pytest. Узнайте, как автоматизировать Red Teaming и защитить св...
sqlmap — ваш цифровой скальпель для поиска SQL-уязвимостей
sqlmap — мощный инструмент для автоматического поиска и эксплуатации SQL-инъекций, который должен быть в арсенале каждого тестировщика безопасности
SearXNG Поиск без слежки и рекламы
SearXNG — это приватная метапоисковая система с открытым исходным кодом, которая агрегирует результаты из множества источников, не отслеживая пользова...
JumpServer — Ваш единый центр управления доступом к инфраструктуре
Устали от хаоса в доступе к серверам и базам данных? JumpServer — это открытая PAM-платформа, которая централизует и защищает доступ к вашей инфрастру...