搜索仓库、语言、topic
提交项目
GitHub 雷达
监控正在起飞的黑马项目,和高星项目,帮助你寻找最优质的开源项目。
数据更新于 7 小时前
黑马榜
30
星海
4914
排序
Star 最多
最近更新
最新收录
语言
全部
TypeScript
Python
JavaScript
Go
Rust
C++
Java
Jupyter Notebook
分类
全部
AI/机器学习
工具/CLI
Web前端
后端/服务端
DevOps/云原生
学习/资源
安全
数据库/存储
仓库
语言
分类
Star
XTLS/Xray-core
1. 解决什么问题/是什么:Xray-core 是一个旨在穿透一切网络限制的高性能代理平台,是 v2ray-core 的继承与强化版本。 2. 主要技术栈或实现方式:使用 Go 语言构建
Go
安全
40.8k
aquasecurity/trivy
1. Trivy 是一个多功能安全扫描器,用于检测容器镜像、Kubernetes、代码仓库、云环境等中的漏洞、配置错误、敏感信息和 SBOM。 2. 基于 Go 语言构建,提供统一 CLI 工具,通过针对不同“目标”(如容器、文件系统、K8s)启用多个“扫描器”(漏洞、IaC 配置、密钥等)实现全面检查。 3. 亮点在于覆盖范围极广的集成生态(GitHub Actions、Kubernetes Operator、VS Code 插件等),非常适合嵌入 CI/CD 流程、镜像安全审计及基础设施即代码的安全管控。
Go
安全
37.2k
hashicorp/vault
1. 解决什么问题 / 是什么:Vault 是一个用于安全访问、存储和管理机密(如 API 密钥、密码、证书等)的统一工具,提供机密管理、加密即服务和特权访问管理能力。 2. 主要技术栈或实现方式:使用 Go 语言开发,通过密钥/值存储、动态机密生成、数据加密、租约续期与自动撤销等机制,并支持多种存储后端(如磁盘、Consul)。 3. 亮点或适用场景:支持动态生成临时凭证并自动回收,提供细粒度访问控制和完整审计日志,适合需要在云原生或微服务架构中统一管理多种机密、加密与权限的场景。
Go
安全
36.1k
v2fly/v2ray-core
1. 解决构建代理工具以突破网络限制的问题,本质上是一套可定制、安全的网络代理平台。 2. 主要使用 Go 语言实现,并依托 WebSocket、QUIC 等多种传输协议和组件构建代理逻辑。 3. 亮点是支持高度灵活的协议组合与路由配置,适合自建隐私保护代理或复杂网络穿透场景。
Go
安全
34.4k
projectdiscovery/nuclei
1. 解决什么问题:Nuclei 是一款基于 YAML 模板的快速可定制漏洞扫描器,用于发现应用、API、网络、DNS 和云配置中的安全问题。 2. 主要技术栈:采用 Go 语言构建,核心机制是通过简单的 YAML 格式 DSL 定义检测逻辑,支持 TCP、DNS、HTTP 等多种协议的超高速并发扫描。 3. 亮点与适用场景:凭借社区维护的海量模板库和模拟真实攻击步骤的能力实现近乎零误报,尤其适合集成到 CI/CD 管线中进行自动化安全检测与回归测试。
Go
安全
29.8k
authelia/authelia
1. 解决什么问题:Authelia 是一个为 Web 应用提供单点登录(SSO)和多因素认证(MFA)的安全门户。 2. 主要技术栈或实现方式:基于 Go 语言开发,通过反向代理集成实现认证网关,并支持 LDAP、文件系统或数据库等多种用户后端。 3. 亮点或适用场景:已获得 OpenID 认证,可无缝搭配 Nginx、Traefik 等反向代理,为私有化部署或企业级内部应用提供统一、高可用的身份验证层。
Go
安全
28.3k
gitleaks/gitleaks
1. 解决什么问题 / 是什么:Gitleaks 是一款用于检测 Git 仓库、文件、标准输入中硬编码的密码、API 密钥、令牌等敏感信息的工具。 2. 主要技术栈或实现方式:使用 Go 语言开发,通过正则表达式和熵值计算来识别和报告秘密泄露。 3. 亮点或适用场景:支持作为 pre-commit 钩子或 GitHub Action 无缝嵌入开发流程,能在提交前或 CI/CD 中自动拦截秘密泄露;项目已功能完整,未来仅维护安全补丁。
Go
安全
28.2k
netbirdio/netbird
NetBird 是一个基于 WireGuard 的零配置点对点私有网络平台,用于将设备安全地连接成覆盖网络,并集成了 SSO、MFA 和细粒度访问控制。 主要技术栈是 Go 语言和 WireGuard 协议,通过自动发现和加密隧道实现设备互联,无需手动配置端口或防火墙规则。 其亮点在于支持跨平台(包括 Linux、macOS、Windows、移动设备及路由器等)和多种部署方式,适用于企业远程办公、家庭网络以及需要集中管理访问权限的安全场景。
Go
安全
27.4k
trufflesecurity/trufflehog
1. 解决什么问题 / 是什么:一个用于发现、分类、验证和分析泄露凭据(API 密钥、数据库密码、私钥等)的安全扫描工具。 2. 主要技术栈或实现方式:基于 Go 语言开发,内置超过 800 种凭据检测器,可扫描 Git 仓库、文件系统、聊天工具、对象存储等多个数据源,支持验证密钥是否有效并进行权限分析。 3. 亮点或适用场景:不仅能识别多种密钥类型还能实时验证其有效性和访问范围,适用于代码
Go
安全
27.1k
chaitin/SafeLine
SafeLine 是一个自托管的 Web 应用防火墙(WAF)和反向代理,用于保护 Web 应用免受 SQL 注入、XSS、RCE 等各类网络攻击和恶意流量。 主要使用 Go 语言开发,通过反向代理模式过滤和监控 HTTP/S 流量,并集成语义分析引擎与多种挑战机制(如反爬虫验证、身份认证)来实现攻击检测与防御。 其亮点在于检测率高(平衡模式下准确率达 99.45%)且误报率极低(0.07%),适合需要高性能、低误报自建 WAF 防护的个人或企业网站。
Go
安全
21.9k
vxcontrol/pentagi
1. 解决什么问题:PentAGI 是一个全自动的 AI 代理系统,能够自主规划和执行复杂的渗透测试任务,替代人工完成从侦查到漏洞利用的完整流程。 2. 主要技术栈或实现方式:基于 Go 语言和 Docker 微服务架构,内置 20 多种专业安全工具,集成多种大语言模型(如 OpenAI、Ollama 等),使用 PostgreSQL 与 pgvector 存储记忆,并通过 Neo4j 知识图谱强化上下文理解。 3. 亮点或适用场景:提供完全隔离的沙箱化执行、长期记忆与知识图谱语义追踪,可自动生成详细漏洞报告,适合安全团队进行自主攻防演练、持续安全测试与红队自动化。
Go
安全
20.9k
TecharoHQ/anubis
Anubis 是一个 Web AI 防火墙工具,通过挑战机制“称量”传入 HTTP 请求的灵魂,以阻止 AI 爬虫和抓取机器人,保护小型网站免受大规模自动化请求的冲击。主要技术栈基于 Go 语言实现,通过一个或多个验证挑战来过滤请求,确保轻量高效运行。亮点在于它提供了一种无需依赖 Cloudflare 等第三方服务的核弹级防护方案,适用于无法或不愿使用传统 CDN 防护的场景,但可能会误伤“好爬虫”如互联网档案馆,需配合白名单策略使用。
Go
安全
20.8k
gravitational/teleport
1. Teleport 是一款统一的基础设施访问平台,用于为服务器、Kubernetes、数据库、Windows 桌面和内部 Web 应用提供单点登录、身份认证、权限控制与操作审计,消除静态密钥和密码。 2. 项目采用 Go 语言开发,作为单一二进制文件运行,基于短生命周期证书的身份认证和证书颁发机构,整合了 SSH、Kubernetes、数据库、RDP 和 Web 协议代理与隧道技术,并支持 Linux 守护进程与 Kubernetes 部署。 3. 亮点在于原生兼容 OpenSSH 等多种协议,提供会话录制与回放、多因素认证、基于角色和属性的访问控制,以及即时访问提权,适合需要为混合云和本地基础设施统一零信任远程访问和合规审计的企业场景。
Go
安全
20.7k
bettercap/bettercap
1. 是什么 / 解决什么问题:bettercap 是一个面向安全研究人员和红队的多功能网络攻击与侦察框架,被誉为 WiFi、蓝牙、CAN-bus 及 IPv4/IPv6 网络的“瑞士军刀”。 2. 主要技术栈或实现方式:采用 Go 语言编写,通过模块化设计实现跨协议支持,并提供 JavaScript 插件、REST API 和 Web UI 进行功能扩展与远程操控。 3. 亮点或适用场景:亮点在于将多种网络的侦察、欺骗与中间人攻击
Go
安全
19.5k
projectdiscovery/katana
1. 一个用于快速、深度爬取网站资源的下一代网页爬虫框架,专为自动化信息收集和端点发现而设计。 2. 基于 Go 语言实现,支持标准模式与无头浏览器模式,可通过 JavaScript 解析、自动表单填充和机器学习分类进行智能
Go
安全
17.2k
sundowndev/phoneinfoga
1. 这是一个用于国际电话号码信息收集的框架,帮助获取运营商、线路类型等基本信息,并尝试发现 VoIP 提供商或所有者。 2. 使用 Go 语言开发,通过调用外部 API、电话簿和搜索引擎进行 OSINT 足迹收集,并提供了 REST API 和可嵌入的 Go 模块。 3. 支持图形化界面和编程调用,可检查号码存在性、声誉、社交媒体关联等,适用于安全调查和开源情报分析。
Go
安全
17.0k
ffuf/ffuf
1. ffuf 是一个用 Go 编写的高速 Web 模糊测试工具,用于自动化发现目录、虚拟主机、参数等隐藏内容。 2. 利用 Go 的高并发进行 HTTP 请求,通过在 URL、Header 或 Body 中替换占位符 FUZZ 并配合状态码、响应大小等过滤规则来识别有效结果。 3. 亮点包括极致速度、支持目录/参数/POST/虚拟主机等多种模糊测试、可集成外部变异器,并具备递归扫描和时间控制,适合渗透测试与安全评估
Go
安全
16.4k
kgretzky/evilginx2
1. 它是一个中间人攻击框架,用于钓鱼获取登录凭证和会话 Cookie,从而绕过双因素认证。 2. 采用 Go 语言实现独立应用,内置 HTTP 和 DNS 服务器,无需依赖外部 Web 服务即可完成代理钓鱼。 3. 亮点是部署简便、能有效拦截 2FA,适合在授权的红队演练和安全培训中模拟高级钓鱼攻击。
Go
安全
15.3k
txthinking/brook
1. 一款跨平台的可编程网络工具,主要用于搭建和管理加密隧道或代理服务,以实现安全、灵活的网络连接(通常用于科学上网)。 2. 采用 Go 语言开发,提供命令行与服务端/客户端分离的模式,通过简单的一键脚本安装和 brook server / brook link 命令即可快速部署。 3. 亮点在于全平台支持(iOS/Android/macOS/Windows/Linux/OpenWrt)并提供图形客户端与脚本自定义能力,同时提供付费赞助的稳定网络服务,适合个人或团队快速搭建自有代理或定制化网络出口。
Go
安全
15.1k
owasp-amass/amass
1. OWASP Amass 是一个用于深度攻击面映射和外部资产发现的安全工具。 2. 采用 Go 语言开发,通过整合开源信息收集与主动侦察技术进行资产枚举。 3. 作为 OWASP 旗舰项目,适用于红蓝队大规模资产梳理和持续攻击面监控。
Go
安全
14.9k
moonD4rk/HackBrowserData
1. 解决什么问题 / 是什么:一个跨平台的命令行工具,用于解密并导出主流浏览器(Chromium 系、Firefox 及 macOS Safari)中保存的密码、Cookie、书签、历史记录等敏感数据。 2. 主要技术栈或实现方式:使用 Go 语言开发,通过读取本地浏览器配置文件与解密密钥,支持全平台构建(含 Windows 上通过 Zig 编译 C 载荷突破 Chrome 127+ 的应用绑定加密)。 3. 亮点或适用场景:支持跨主机、跨操作系统离线解密(可导出密钥后在其他机器上分析),覆盖浏览器种类广,适用于安全研究、数字取证及数据恢复场景。
Go
安全
14.3k
crowdsecurity/crowdsec
1. CrowdSec 是一个开源、参与式的安全引擎,通过众包方式检测并阻断恶意 IP 访问,保护服务器和应用免受攻击。 2. 采用 Go 语言实现,集成 IDS/IPS 与 WAF 功能,通过分析日志和 HTTP 请求,并结合社区实时共享的威胁情报进行主动防御。 3. 亮点在于全球用户共享攻击 IP 形成的社区封锁列表,支持多平台部署与自定义规则,特别适合现代云原生架构下的集体防御场景。
Go
安全
14.2k
shadow1ng/fscan
1. 解决什么问题 / 是什么:一款自动化内网综合扫描工具,支持存活探测、端口扫描、服务识别、弱口令爆破、漏洞检测与利用以及本地信息收集,用于红队渗透测试和安全评估。 2. 主要技术栈或实现方式:由 Go 语言编写,基于插件化架构和多协程并发设计,内置 3000+ 条指纹库,支持 TCP 全连接扫描、Nmap 风格的服务探测、Xray 格式 POC 集成及 HTTP/SOCKS5 代理。 3. 亮点或适用场景:内置丰富的爆破和漏洞利用模块(如 Redis 写公钥、MS17-010 利用),支持 Web 管理界面和 Go SDK 嵌入,适合内网横向移动、权限维持和自动化渗透任务。
Go
安全
14.2k
projectdiscovery/subfinder
1. 这是一个快速被动子域名枚举工具,通过聚合数十个在线数据源发现目标域名下的有效子域名。 2. 基于 Go 语言开发,采用模块化架构并发查询各个被动源,并内置了解析与泛域名剔除模块。 3. 亮点是专为速度与轻量化优化,支持 stdin/stdout 和多种输出格式,极易集成到自动化侦查流程中,适合渗透测试与漏洞赏金场景。
Go
安全
14.0k
共 76 个高星项目
‹
1
2
3
… 4
›
数据来自 GitHub 公开信息,由群岛雷达定期扫描 · 中文摘要与分类由 AI 生成,仅供参考。
⌘K