awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descoperă cele mai bune repository-uri open source cu căutare AI.

ExploreazăCăutări recomandateAlternative open-sourceSoftware self-hostedBlogHartă site
ProiectServer MCPDespreCum realizăm clasamentulPresă
LegalConfidențialitateTermeni
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

11 repository-uri

Awesome GitHub RepositoriesScan Contextualization

Provides credentials and focus areas to tailor vulnerability research.

Distinct from Vulnerability Scanning: Distinct from general vulnerability scanning: focuses on user-provided guidance and context.

Explore 11 awesome GitHub repositories matching security & cryptography · Scan Contextualization. Refine with filters or upvote what's useful.

Awesome Scan Contextualization GitHub Repositories

Găsește cele mai bune repo-uri cu AI.Vom căuta cele mai potrivite repository-uri folosind AI.
  • usestrix/strixAvatar usestrix

    usestrix/strix

    20,138Vezi pe GitHub↗

    Strix is an automated security research and vulnerability scanning platform that leverages language models to orchestrate complex security analysis tasks. It functions as a comprehensive framework for penetration testing and continuous security integration, allowing users to embed automated vulnerability research directly into development pipelines or execute it within isolated, containerized environments. The platform distinguishes itself through a multi-agent orchestration engine that coordinates specialized autonomous agents to perform parallel security assessments. By integrating LLM-agno

    Provides context, credentials, and focus areas to the analysis engine to tailor the scope of vulnerability research.

    Pythonagentsartificial-intelligencecybersecurity
    Vezi pe GitHub↗20,138
  • zaproxy/zaproxyAvatar zaproxy

    zaproxy/zaproxy

    15,293Vezi pe GitHub↗

    OWASP ZAP is a dynamic application security testing tool and intercepting HTTP proxy used to find vulnerabilities in web applications. It functions as a penetration testing framework that enables both automated security scanning and manual security testing of running web services. The tool provides a suite of capabilities for analyzing web applications from the outside in, including the ability to capture and modify traffic between a browser and a target application. It is designed to integrate into DevSecOps pipelines to provide consistent security checks across different environments.

    Implements an active scanning engine that sends malicious payloads to identify web vulnerabilities.

    Java
    Vezi pe GitHub↗15,293
  • alfresco/prowlerAvatar Alfresco

    Alfresco/prowler

    14,005Vezi pe GitHub↗

    Prowler is a multi-cloud security posture management platform and vulnerability scanner. It provides tools for automating security audits, evaluating cloud infrastructure against regulatory compliance frameworks, and managing security assessments through a dedicated analysis dashboard. The project distinguishes itself by providing an AI-driven security context server that feeds structured data to AI assistants for automated risk analysis. It also employs graph-based attack path mapping to visualize potential lateral movement and exploitation routes across cloud inventories. The platform cove

    Ships a modular scanning engine that executes a library of security checks to identify multi-cloud misconfigurations.

    Python
    Vezi pe GitHub↗14,005
  • drwetter/testssl.shAvatar drwetter

    drwetter/testssl.sh

    9,091Vezi pe GitHub↗

    testssl.sh is a suite of diagnostic tools and a network security auditor used to scan network ports for supported encryption protocols, ciphers, and vulnerabilities in TLS and SSL configurations. It functions as a security scanner that evaluates the cryptographic strength of a server by testing all available cipher suites. The tool analyzes server encryption strength and identifies security vulnerabilities or weak settings through TLS and SSL security auditing. It verifies that encryption is properly implemented on specific network ports and evaluates whether only strong and modern encryption

    Implements a modular engine to execute sequential security checks for protocol and vulnerability detection.

    Shell
    Vezi pe GitHub↗9,091
  • google/tsunami-security-scannerAvatar google

    google/tsunami-security-scanner

    8,584Vezi pe GitHub↗

    Tsunami Security Scanner is a network vulnerability scanner and security auditor designed to identify high-severity flaws across network assets. It functions as an asynchronous security probe engine that utilizes automated probes and specialized detection logic to find critical weaknesses and prioritize remediation efforts. The project is distinguished by a plugin-based scanning engine, which uses a modular architecture of interchangeable detection plugins to identify vulnerabilities. This extensibility allows for the development and integration of custom security plugins to expand the variet

    Utilizes a modular engine that executes interchangeable detection plugins for vulnerability identification.

    Java
    Vezi pe GitHub↗8,584
  • owasp/nettackerAvatar OWASP

    OWASP/Nettacker

    5,258Vezi pe GitHub↗

    Nettacker este un framework de testare a penetrării automatizat, conceput pentru a orchestra recunoașterea, scanarea porturilor și detectarea vulnerabilităților. Acesta funcționează ca un instrument de recunoaștere a rețelei și scaner de vulnerabilități care identifică porturile deschise, amprentează serviciile și verifică sistemele împotriva bazelor de date cu defecte de securitate cunoscute. Framework-ul se distinge prin combinarea unui crawler de aplicații web pentru descoperirea căilor ascunse prin fuzzing cu un sistem de gestionare a vulnerabilităților care persistă rezultatele scanării într-o bază de date pentru a urmări evaluările istorice. Include, de asemenea, capabilități specializate pentru enumerarea subdomeniilor, brute forcing-ul credențialelor și capacitatea de a ruta traficul prin proxy-uri pentru anonimizare. Sistemul acoperă o suprafață largă de capabilități de securitate, inclusiv descoperirea activelor de rețea, auditarea serviciilor multi-protocol și auditarea configurațiilor. Suportă scanarea multi-țintă pe intervale IP și blocuri CIDR și oferă instrumente pentru generarea de rapoarte de securitate în formate multiple. Controlul programatic este disponibil printr-o interfață bazată pe REST, permițând integrarea framework-ului în pipeline-uri de securitate și fluxuri de automatizare.

    Implements a network scanning tool that identifies active devices and services across a target network.

    Pythonautomationbruteforcecve
    Vezi pe GitHub↗5,258
  • credittone/hookerAvatar CreditTone

    CreditTone/hooker

    5,195Vezi pe GitHub↗

    Hooker este un toolkit pentru instrumentarea dinamică, analiza memoriei și deobfuscare a aplicațiilor Android. Funcționează ca un framework de reverse engineering care utilizează Frida pentru a injecta scripturi în procesele care rulează, a monitoriza apelurile native și a extrage fișiere DEX executabile. Proiectul oferă utilitare specializate pentru ocolirea controalelor de securitate, inclusiv instrumente pentru dezactivarea validării certificatelor SSL și a pinning-ului BoringSSL pentru a permite interceptarea traficului HTTPS. Include capabilități pentru detectarea împachetării aplicațiilor, extragerea cheilor criptografice prin hooking-ul algoritmilor de criptare și evitarea verificărilor de mediu root sau de debugging. Framework-ul acoperă o gamă largă de capabilități de analiză, inclusiv scanarea memoriei pentru detectarea componentelor active, configurarea proxy SOCKS5 pentru rutarea traficului de rețea și analiza interacțiunii cu UI-ul. De asemenea, suportă colectarea amprentelor dispozitivului și debugging-ul WebViews-urilor încorporate.

    A toolkit for scanning application memory to detect active services and map component addresses.

    JavaScriptandroidapkboringssl
    Vezi pe GitHub↗5,195
  • aquasecurity/kube-hunterAvatar aquasecurity

    aquasecurity/kube-hunter

    5,064Vezi pe GitHub↗

    Kube-hunter este un scaner de securitate și un vânător de vulnerabilități pentru clusterele Kubernetes. Acesta operează ca un instrument de penetrare cloud-native conceput pentru a identifica slăbiciunile de securitate, configurațiile greșite ale infrastructurii și lacunele exploatabile prin simularea tehnicilor atacatorilor. Instrumentul se distinge printr-un motor de scanare cu mod dual care execută atât sonde externe la distanță, cât și scanări de rețea interne. Dispune de impersonare bazată pe identitate, permițându-i să utilizeze token-uri de cont de serviciu și identități de pod pentru a simula accesul de securitate din roluri specifice de cluster și a determina potențiala rază de explozie a unui compromis de container. Proiectul acoperă o arie largă de capabilități de evaluare a securității, inclusiv scanarea vulnerabilităților clusterului, maparea topologiei rețelei interne și verificarea conformității. Poate detecta secrete expuse, analiza șabloanele de infrastructură pentru configurații greșite și efectua încercări de exploatare activă pentru a verifica dacă vulnerabilitățile descoperite sunt exploatabile. Aplicația este ambalată ca un executabil independent pentru a elimina dependențele de runtime în timpul implementării.

    Implements an active scanning engine that executes both remote probes and internal network scans to identify vulnerabilities.

    Python
    Vezi pe GitHub↗5,064
  • hahwul/dalfoxAvatar hahwul

    hahwul/dalfox

    4,846Vezi pe GitHub↗

    Dalfox is an automated web application security tool specifically designed for discovering and verifying cross-site scripting vulnerabilities. It functions as an XSS vulnerability scanner that analyzes HTTP parameters and DOM structures to identify reflected, stored, and blind injection points. The project distinguishes itself by providing a Model Context Protocol server and a REST API, allowing artificial intelligence agents and remote interfaces to trigger and manage security scans programmatically. It utilizes a payload mutation engine and fingerprinting strategies to execute WAF evasion t

    Injects cookies or custom headers to scan protected or stateful application areas.

    Gobugbountybugbounty-toolcicd-pipeline
    Vezi pe GitHub↗4,846
  • 0x727/shuize_0x727Avatar 0x727

    0x727/ShuiZe_0x727

    4,014Vezi pe GitHub↗

    ShuiZe_0x727 este un framework de colectare de informații open-source (OSINT) și un instrument de gestionare a suprafeței de atac. Acesta funcționează ca un motor de descoperire a activelor și un agregator de informații cibernetice, conceput pentru a identifica activele expuse la internet, a mapa infrastructura de rețea și a vizualiza expunerea totală a rețelei. Proiectul integrează scanarea vulnerabilităților și detectarea scurgerilor de date sensibile pentru a identifica slăbiciunile de securitate și punctele de acces neautorizate. Utilizează o combinație de interogări API pentru spațiul de rețea, analiza log-urilor de certificate și scanarea depozitelor publice pentru a extrage credențiale scurse, chei API și căi administrative interne. Framework-ul oferă capabilități pentru colectarea automatizată de informații și cercetarea în domeniul securității cibernetice, utilizând un motor de scanare bazat pe plugin-uri pentru a detecta vulnerabilități în servicii web și porturi deschise. Datele despre active și constatările de securitate sunt exportate în foi de calcul formatate pentru analiză și audit offline.

    Employs a modular scanning engine to execute isolated vulnerability tests and port scanning routines.

    Python
    Vezi pe GitHub↗4,014
  • aquasecurity/cloudsploitAvatar aquasecurity

    aquasecurity/cloudsploit

    3,705Vezi pe GitHub↗

    Cloudsploit is a cloud security posture management tool and multi-cloud security auditor. It audits cloud infrastructure for misconfigurations and compliance risks across multiple providers, specifically AWS and Azure, by evaluating resource configurations against a set of security plugins. The project functions as a cloud compliance scanner that maps infrastructure scan results to regulatory frameworks and security policy standards. It also serves as an automated cloud remediation tool, executing corrective actions to fix detected misconfigurations via SDK calls. The system covers resource

    Uses a modular engine to execute a library of security check plugins across cloud environments.

    JavaScriptalibabaaquaaws
    Vezi pe GitHub↗3,705
  1. Home
  2. Security & Cryptography
  3. Vulnerability Scanning
  4. Scan Contextualization

Explorează sub-etichetele

  • Active Scanning Engines3 sub-tag-uriComponents that actively send payloads to endpoints to identify vulnerabilities through server behavior. **Distinct from Scan Contextualization:** Distinct from Scan Contextualization: focuses on the execution engine and payload delivery rather than the targeting context.