awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

24 dépôts

Awesome GitHub RepositoriesHandshake Validations

Processes for inspecting and validating protocol headers and origins during connection establishment.

Distinct from Handshake Protocols: Focuses on request validation (headers/origins) specifically, rather than the cryptographic key exchange of general handshake protocols.

Explore 24 awesome GitHub repositories matching security & cryptography · Handshake Validations. Refine with filters or upvote what's useful.

Awesome Handshake Validations GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • websockets/wsAvatar de websockets

    websockets/ws

    22,768Voir sur GitHub↗

    This project is a Node.js WebSocket library that provides a high-performance client and server implementation for the WebSocket protocol. It functions as a transport layer for real-time bidirectional communication, supporting both UTF-8 strings and binary data transport through the use of TCP socket wrappers. The library enables the creation of WebSocket servers that manage full-duplex connections and broadcast messages to multiple clients, as well as WebSocket clients that establish persistent links to remote servers. It handles the protocol upgrade process via TCP-based handshake negotiatio

    Inspects request headers and origins during the protocol upgrade to accept or reject connections.

    JavaScript
    Voir sur GitHub↗22,768
  • amaurymartiny/check-if-email-existsAvatar de amaurymartiny

    amaurymartiny/check-if-email-exists

    8,826Voir sur GitHub↗

    Ce projet est un outil de vérification d'e-mail qui vérifie si une adresse e-mail existe et peut recevoir des messages sans envoyer d'e-mail réel. Il fournit ces capacités via une API HTTP programmatique et une interface en ligne de commande locale. Le système se distingue en combinant la vérification par handshake SMTP et la résolution d'enregistrements DNS avec un outil d'analyse des risques qui détecte les adresses jetables, les comptes basés sur des rôles et les domaines catch-all. Il inclut également un agrégateur de métadonnées pour récupérer des informations de profil public et des images associées à une adresse e-mail spécifique. La surface de capacité plus large couvre la validation de la délivrabilité des e-mails, l'évaluation des risques pour prévenir les inscriptions frauduleuses, et les tests de connectivité SMTP. Le service backend peut être déployé en tant que service réseau utilisant un modèle de déploiement conteneurisé.

    Verifies email reachability and mailbox existence using the SMTP protocol handshake and DNS record resolution.

    Rust
    Voir sur GitHub↗8,826
  • vi/websocatAvatar de vi

    vi/websocat

    8,571Voir sur GitHub↗

    Websocat is a specialized set of command-line tools for WebSocket communication, acting as a client, server, and stream processor. It provides a terminal-based interface for connecting to WebSocket servers, hosting secure WebSocket servers, and bridging data between WebSockets and other network transports. The project distinguishes itself by functioning as a bidirectional network relay, allowing the routing of data between WebSocket streams, TCP sockets, UNIX sockets, and standard system input and output. It includes specialized implementations for SOCKS5 and HTTP proxying, as well as a strea

    Wraps raw socket connections with TLS using PKCS#12 certificates for secure communication.

    Rustclicommand-linecommand-line-tool
    Voir sur GitHub↗8,571
  • reacherhq/check-if-email-existsAvatar de reacherhq

    reacherhq/check-if-email-exists

    8,375Voir sur GitHub↗

    This project is a self-hosted email verification system and API designed to validate email existence and clean mailing lists on private infrastructure. It functions as a deliverability tool that confirms if email addresses are reachable by communicating with mail servers via the SMTP protocol without sending actual messages. The system is distinguished by its high-volume SMTP infrastructure, which utilizes a stateless worker architecture and message queue task distribution to scale validation tasks. It includes an SMTP proxy gateway that routes requests through SOCKS5 proxies to mask server i

    Validates email existence by simulating the SMTP mail transfer protocol exchange without sending a full message.

    Rustemailemail-validationemail-validation-api
    Voir sur GitHub↗8,375
  • armmbed/mbedtlsAvatar de ARMmbed

    ARMmbed/mbedtls

    6,712Voir sur GitHub↗

    Mbed TLS is an open-source TLS and DTLS library with a small footprint, designed for embedded systems and IoT devices. It provides a portable cryptographic library that includes symmetric ciphers, hashing, and public-key cryptography, along with a reference implementation of the PSA Cryptography API for standardized cryptographic operations across platforms. The library also offers X.509 certificate management for parsing, validating, and managing certificate chains in secure communications. The library is built around a platform abstraction layer that decouples it from OS-specific services t

    Provides a configuration option to skip certificate expiration checks when no real-time clock is available.

    C
    Voir sur GitHub↗6,712
  • elazarl/goproxyAvatar de elazarl

    elazarl/goproxy

    6,698Voir sur GitHub↗

    An HTTP proxy library for Go

    Generates per-host TLS certificates on the fly during the TLS handshake for HTTPS interception.

    Go
    Voir sur GitHub↗6,698
  • hazelcast/hazelcastAvatar de hazelcast

    hazelcast/hazelcast

    6,570Voir sur GitHub↗

    Hazelcast is a distributed data platform that combines an in-memory data grid with a stream processing engine to support real-time analytics and event-driven applications. It functions as a partitioned, distributed key-value store that replicates data across cluster nodes to provide low-latency access and high availability. The platform also serves as a distributed SQL query engine, allowing users to execute standard SQL statements against both in-memory datasets and external data sources. What distinguishes Hazelcast is its use of a distributed consensus subsystem to maintain strongly consis

    Verifies that server hostnames match X.509 certificates during TLS handshakes to prevent man-in-the-middle attacks.

    Javabig-datacachingdata-in-motion
    Voir sur GitHub↗6,570
  • superradcompany/microsandboxAvatar de superradcompany

    superradcompany/microsandbox

    6,570Voir sur GitHub↗

    Microsandbox is a runtime for creating and managing lightweight, hardware-isolated virtual machines — called sandboxes — that boot directly from standard OCI container images. Each sandbox runs as its own host process with a separate kernel, filesystem, and network stack, providing process-per-sandbox isolation. The project includes a command-line tool and multi-language SDKs (Rust, TypeScript, Python, Go) for programmatic lifecycle control, and it communicates with sandbox agents over Unix sockets using a CBOR-encoded protocol. What distinguishes Microsandbox is its combination of host-manag

    Returns cached handshake frame data as raw CBOR bytes without generating additional protocol traffic.

    Rust
    Voir sur GitHub↗6,570
  • guanzhi/gmsslAvatar de guanzhi

    guanzhi/GmSSL

    6,075Voir sur GitHub↗

    GmSSL is an open-source cryptographic library that implements the Chinese national cryptographic standards SM2, SM3, SM4, SM9, and ZUC as a unified algorithm suite. It provides a comprehensive set of cryptographic primitives including symmetric and asymmetric encryption, digital signatures, hashing, and key exchange, all built around these national standards for government and enterprise security applications. The library distinguishes itself through several integration capabilities. It includes an OpenSSL compatibility layer that maps GmSSL functions to OpenSSL API calls, enabling drop-in re

    Check that a server's certificate matches the expected hostname, supporting wildcard matching to prevent man-in-the-middle attacks.

    Ccryptoencryptionpairing
    Voir sur GitHub↗6,075
  • foxcpp/maddyAvatar de foxcpp

    foxcpp/maddy

    5,853Voir sur GitHub↗

    Maddy is a modular mail server that assembles a complete email system by connecting small, single-purpose modules through a declarative configuration file. Rather than a monolithic stack, it lets operators compose message processing, storage, authentication, and security enforcement from interchangeable building blocks, with each module handling a specific function like receiving SMTP connections, verifying credentials, or applying policy checks. The server distinguishes itself through its flexible authentication and security architecture. It delegates user verification to external systems in

    Accepts email messages through SMTP, LMTP, or Submission protocols, optionally verifying sender credentials before processing.

    Godkimdmarcemail
    Voir sur GitHub↗5,853
  • cri-o/cri-oAvatar de cri-o

    cri-o/cri-o

    5,629Voir sur GitHub↗

    CRI-O is an open-source container runtime that implements the Kubernetes Container Runtime Interface (CRI) to manage container images, pods, and containers on cluster nodes using OCI-compatible runtimes. It serves as a node-level container manager that handles image pulling, container lifecycle, and resource monitoring for Kubernetes clusters, running containers according to the Open Container Initiative specifications. The runtime distinguishes itself through live configuration reloading that applies changes to runtime definitions, registry mirrors, and TLS certificates without restarting th

    Validates that TLS certificates for the metrics endpoint are within their validity period.

    Go
    Voir sur GitHub↗5,629
  • bc-security/empireAvatar de BC-SECURITY

    BC-SECURITY/Empire

    5,045Voir sur GitHub↗

    Empire is a post-exploitation command-and-control (C2) framework designed for red team operations. It deploys and manages agents written in PowerShell, Python, C#, Go, and C across Windows, Linux, and macOS, using encrypted communication channels over HTTP, HTTPS, and SMB. The framework executes over 400 built-in modules for reconnaissance, privilege escalation, credential theft, and lateral movement, and provides a modular engine for authoring custom attack modules. What sets Empire apart is its multi-language agent deployment system, which allows operators to choose implants that suit each

    Provides a two-stage key exchange to establish encrypted communication between agents and the command server.

    PowerShellc2empirehacktoberfest
    Voir sur GitHub↗5,045
  • mock-server/mockserver-monorepoM

    mock-server/mockserver-monorepo

    4,897Voir sur GitHub↗

    Ce projet est un système de simulation et de mocking d'API multi-protocole conçu pour remplacer les dépendances externes pendant le développement et les tests. Il fournit un serveur de mocking d'API, un proxy de trafic réseau et des simulateurs spécialisés pour les services de modèles de langage et les fournisseurs d'identité. Le système se distingue par ses capacités de simulation IA avancées, incluant l'émulation de fournisseurs de modèles de langage et de serveurs Model Context Protocol utilisant JSON-RPC 2.0. Il prend en charge la logique conversationnelle multi-tours, le suivi d'état pour les API de chat IA et la visualisation de l'exécution des agents via des graphes d'appels et le suivi de la consommation de jetons. Les domaines de capacités étendus incluent les tests de contrat d'API par rapport aux spécifications OpenAPI, la résilience et le chaos engineering via l'injection de fautes réseau, et l'interception de trafic en direct pour la modification de requêtes en temps réel. Le projet gère également la simulation de fournisseurs d'identité pour les standards OIDC, OAuth2, SAML 2.0 et SCIM 2.0. Le serveur peut être déployé en tant que conteneur Docker, via des charts Helm Kubernetes ou en tant que binaire natif autonome.

    The tool accepts self-signed, expired, or invalid TLS certificates when forwarding requests to remote services.

    Java
    Voir sur GitHub↗4,897
  • cobbr/covenantAvatar de cobbr

    cobbr/Covenant

    4,699Voir sur GitHub↗

    Covenant est un framework de commande et contrôle basé sur .NET conçu pour les opérations d'équipe rouge (red team) et la simulation d'adversaires. Il sert de plateforme collaborative pour coordonner les évaluations de sécurité, gérer les implants distants et exécuter des tâches sur des systèmes compromis via un serveur centralisé. Le projet se distingue par son générateur de charge utile dynamique, qui compile et obfusque des binaires exécutables et des scripts à la volée pour contourner la détection. Il se sépare davantage par un environnement collaboratif qui permet à plusieurs opérateurs authentifiés de partager un état synchronisé, de suivre les indicateurs opérationnels et de gérer des engagements conjoints au sein d'une interface unique. Le framework fournit des capacités étendues pour l'obfuscation du trafic, incluant l'utilisation de profils réseau personnalisés, de pipelines de transformation de données et de traduction de protocole basée sur des ponts pour masquer les communications. Il couvre également les besoins post-exploitation tels que la récupération de fichiers distants, la collecte centralisée d'identifiants et le développement de modules de tâches distants personnalisés en utilisant un modèle d'extension par plugin. Le système sécurise les communications entre le serveur et les agents en utilisant l'épinglage de certificat SSL et des échanges de clés chiffrés pour assurer la confidentialité persistante.

    Implements encrypted key exchanges during the initial handshake to ensure forward secrecy between agents and the server.

    C#
    Voir sur GitHub↗4,699
  • novnc/websockifyAvatar de novnc

    novnc/websockify

    4,413Voir sur GitHub↗

    Websockify est un proxy WebSocket-vers-TCP et un serveur de tunnelisation qui permet aux navigateurs web de communiquer avec des serveurs ou applications ne supportant que les connexions TCP standard. Il fonctionne comme un pont réseau et un courtier de connexion, traduisant les trames WebSocket bidirectionnelles en paquets TCP bruts pour faciliter l'accès distant par navigateur aux services backend. Le système agit comme une passerelle de socket sécurisée qui prend en charge le routage de socket multi-tenant, permettant à plusieurs clients d'être dirigés vers différentes cibles backend basées sur des jetons URL uniques ou des noms d'hôte. Il sécurise les données en transit en encapsulant les connexions dans un chiffrement SSL/TLS et utilise un système basé sur des plugins pour authentifier les utilisateurs avant d'établir les connexions backend. Les capacités supplémentaires incluent un modèle de travailleur multi-processus pour mettre à l'échelle les charges de connexion concurrentes et la capacité d'intercepter des processus locaux pour rediriger la sortie réseau dans le flux proxy. Le projet fournit également des outils pour enregistrer les flux d'octets réseau bruts pour le débogage et peut servir du contenu web statique depuis un répertoire local sur le même port que le proxy. Le logiciel peut être exploité en tant que démon pour maintenir une connectivité persistante sans session de terminal active.

    Wraps raw socket traffic in an SSL/TLS encrypted layer using certificates to secure data in transit.

    Pythonbridgecertificatejavascript
    Voir sur GitHub↗4,413
  • paulmillr/encrypted-dnsAvatar de paulmillr

    paulmillr/encrypted-dns

    4,415Voir sur GitHub↗

    This project is a DNS privacy proxy and resolver that functions as a local bridge, converting plaintext DNS traffic into encrypted requests. It acts as a client for DNS-over-HTTPS and DNS-over-TLS protocols to prevent interception and spoofing of network requests. The system implements network privacy hardening by routing domain lookups through secure tunnels, which reduces the amount of plain text data leaked to internet service providers. It utilizes a profile-based connection management system to map security profiles to specific encrypted endpoints, preventing DNS hijacking and man-in-the

    Validates server certificates during TLS handshake to prevent man-in-the-middle attacks.

    JavaScriptcloudflareconfiguration-profiledns
    Voir sur GitHub↗4,415
  • element-hq/synapseAvatar de element-hq

    element-hq/synapse

    4,314Voir sur GitHub↗

    Synapse est une implémentation de homeserver Matrix qui fournit l'infrastructure pour la communication et la messagerie décentralisées en temps réel. Il fonctionne comme un serveur de chat fédéré qui synchronise les données de salon et les flux d'événements à travers des instances de serveur indépendantes pour permettre l'interopérabilité inter-domaines. Le serveur utilise un cœur hybride qui intègre une logique critique pour la performance en Rust avec une couche d'orchestration en Python. Il emploie une base de données relationnelle PostgreSQL pour persister les comptes utilisateurs et l'historique des conversations, et utilise un système de messagerie basé sur Redis pour distribuer les tâches à travers des workers horizontaux. Le projet couvre un large éventail de capacités, incluant la gestion sécurisée des identités avec intégration SAML et OpenID Connect, des outils administratifs complets pour la modération de contenu et la gestion des salons, et la gestion automatisée des médias. Il inclut également des systèmes pour la fédération décentralisée, la migration asynchrone de schéma de base de données et l'exportation de télémétrie pour la surveillance des performances.

    Enforces certificate verification during the TLS handshake for the federation API to prevent man-in-the-middle attacks.

    Python
    Voir sur GitHub↗4,314
  • fvbock/endlessAvatar de fvbock

    fvbock/endless

    4,162Voir sur GitHub↗

    Endless est un wrapper de serveur sans interruption et un gestionnaire de processus pour les serveurs HTTP Go. Il remplace les listeners de la bibliothèque standard pour coordonner les transitions de processus et la gestion des sockets, permettant aux binaires d'être mis à jour sans interrompre les connexions réseau actives. Le projet permet des redémarrages sans interruption en forquant un nouveau processus enfant pour prendre en charge les sockets réseau avant que le processus parent ne s'arrête. Il gère le flux de trafic sécurisé en enveloppant les serveurs avec des couches de chiffrement TLS et prend en charge la coordination pour les ports réseau standard et les sockets Unix. Le système gère le cycle de vie du serveur via une gestion pilotée par les signaux, exécutant des fonctions de configuration et de nettoyage spécifiques lors des redémarrages. Il assure une disponibilité continue via la coordination de transfert de socket et fournit des mécanismes d'arrêt gracieux qui vident les requêtes actives ou terminent les connexions suspendues après une période de grâce définie.

    Wraps standard HTTP servers with TLS encryption layers while preserving the ability to perform process rotations.

    Go
    Voir sur GitHub↗4,162
  • shazow/urllib3Avatar de shazow

    shazow/urllib3

    4,026Voir sur GitHub↗

    urllib3 est une bibliothèque cliente HTTP Python utilisée pour envoyer des requêtes réseau et recevoir des réponses. Elle fournit des composants essentiels pour la gestion des pools de connexions HTTP, le routage du trafic via des proxys, la validation des certificats TLS et l'exécution de réessais automatiques de requêtes. La bibliothèque se concentre sur la fiabilité et l'efficacité du réseau en maintenant un système qui réutilise les connexions établies vers plusieurs hôtes pour réduire la latence. Elle assure une communication sécurisée grâce à la vérification des certificats côté client et gère les erreurs réseau transitoires à l'aide d'une logique de réessai basée sur des politiques. Le projet couvre de larges capacités réseau, notamment le formatage de charges utiles encodées en multipart, la décompression de réponses par flux et la prise en charge des serveurs proxy HTTP et SOCKS.

    Validates server certificates during the TLS handshake to prevent man-in-the-middle attacks.

    Python
    Voir sur GitHub↗4,026
  • urllib3/urllib3Avatar de urllib3

    urllib3/urllib3

    4,026Voir sur GitHub↗

    urllib3 est une bibliothèque cliente HTTP Python utilisée pour envoyer des requêtes réseau et recevoir des réponses. Elle fonctionne comme un gestionnaire de pool de connexions HTTP et un validateur de certificats TLS pour assurer une communication sécurisée entre les points de terminaison. La bibliothèque fournit un système pour maintenir des connexions réseau réutilisables afin de réduire la surcharge des handshakes répétés. Elle sert également de client proxy HTTP capable d'acheminer les requêtes via des serveurs proxy pour gérer l'identité d'origine ou contourner les pare-feux. L'outil couvre les téléchargements de fichiers programmatiques via l'encodage multipart et la résilience réseau automatisée grâce à l'utilisation de réessais et au suivi des redirections. Il gère également la décompression des charges utiles de réponse et la vérification des certificats serveur.

    Verifies server identity during the TLS handshake to prevent man-in-the-middle attacks.

    Pythonhttphttp-clientpython
    Voir sur GitHub↗4,026
Préc.12Suivant
  1. Home
  2. Security & Cryptography
  3. Handshake Protocols
  4. Handshake Validations

Explorer les sous-tags

  • Agent-Server Key ExchangesProcesses for exchanging encryption keys and system information during the initial handshake between a post-exploitation agent and its command server. **Distinct from Handshake Validations:** Distinct from Handshake Validations: covers the cryptographic key exchange and system info exchange, not just header validation.
  • Handshake Data CachesCached handshake frame data retrieval that returns CBOR-encoded connection metadata without additional protocol traffic. **Distinct from Handshake Validations:** Distinct from Handshake Validations: caches and returns handshake data without re-validating or generating new traffic.
  • SMTP Protocol Validations1 sous-tagVerification processes that use the Simple Mail Transfer Protocol handshake to determine email reachability. **Distinct from Handshake Validations:** Specifically applies handshake validation to the SMTP protocol for email existence checks rather than general security headers.
  • TLS Certificate Validations6 sous-tagsProcesses for validating server certificates during TLS handshake to prevent man-in-the-middle attacks. **Distinct from Handshake Validations:** Distinct from Handshake Validations: focuses on TLS certificate validation specifically rather than general protocol header validation.