搜索仓库、语言、topic
提交项目
GitHub 雷达
监控正在起飞的黑马项目,和高星项目,帮助你寻找最优质的开源项目。
数据更新于 7 小时前
黑马榜
30
星海
4914
排序
Star 最多
最近更新
最新收录
语言
全部
TypeScript
Python
JavaScript
Go
Rust
C++
Java
Jupyter Notebook
分类
全部
AI/机器学习
工具/CLI
Web前端
后端/服务端
DevOps/云原生
学习/资源
安全
数据库/存储
仓库
语言
分类
Star
gchq/CyberChef
CyberChef 是一个在浏览器中运行的网络瑞士军刀,用于执行加密、编码、压缩和数据分析等各种网络操作。它主要使用 JavaScript 技术栈,完全在客户端浏览器中运行,所有数据处理都在用户自己的计算机上完成,不会将数据发送到服务器。其亮点在于直观的拖放式操作界面、支持自动检测编码、可处理高达2GB的文件,并且适合技术与非技术人员快速进行复杂的数据转换和分析。
JavaScript
安全
35.5k
qeeqbox/social-analyzer
1. 解决什么问题:跨 1000+ 社交媒体和网站自动识别与分析个人公开资料,辅助调查网络暴力、虚假信息等可疑行为。 2. 主要技术栈:以 Node.js(JavaScript)为核心,提供 Web 界面、CLI 和 Python 封装,结合 HTTP 库、Webdriver、OCR 等多层检测及置信度评级机制。 3. 亮点或适用场景:内置元数据提取、关系图可视化和国家/分类过滤,支持按需选择模块降低误报,已被资源有限的执法机构用于开源情报调查。
JavaScript
安全
23.5k
MobSF/Mobile-Security-Framework-MobSF
1. MobSF 是一个自动化、一体化的移动应用(Android/iOS/Windows)渗透测试、恶意软件分析与安全评估平台。 2. 项目主要基于 Python 实现,提供 REST API 与 CLI,支持 Docker 快速部署,并通过内置静态与动态分析引擎对 APK、IPA、APPX 及源码进行扫描。 3. 亮点在于可无缝接入 DevSecOps 或 CI/CD 管线,同时提供在线静态分析服务与命令行工具 mobsfscan
JavaScript
安全
21.4k
cure53/DOMPurify
1. DOMPurify 是一个纯 DOM 的 XSS 过滤器,用于净化 HTML、MathML 和 SVG 内容,防止恶意脚本注入。 2. 它完全基于浏览器原生 DOM 解析技术实现,无任何外部依赖,运行极快且极其宽松兼容。 3. 由安全专家打造,支持精细配置与钩子扩展,已催生浏览器原生 Sanitizer API 标准,广泛适用于需要渲染用户提交富文本的 Web 应用。
JavaScript
安全
17.2k
brix/crypto-js
1. 一个已停止维护的JavaScript加密标准库,提供AES、SHA、HMAC、PBKDF2等常用密码算法。 2. 纯JavaScript实现,支持Node.js和浏览器端,采用AMD/CommonJS模块化加载,也可直接通过<script>标签引入。 3. 曾在原生Web Crypto API普及前广泛用于前端加解密、签名等场景,现已不推荐新项目使用,建议迁移至浏览器和Node.js内置的crypto模块。
JavaScript
安全
16.4k
arkenfox/user.js
- 这是一个为 Firefox 桌面版提供深度隐私、安全和反追踪强化的配置模板,通过修改 user.js 全面控制浏览器行为。 - 核心实现方式是覆盖 Firefox 的偏好设置(preferences),项目本质是一份整洁注释的 JavaScript 配置文件,并配套有交互式网页生成器。 - 亮点在于平衡隐私与功能损失,有详细维基和在线定制工具,适合希望对抗跟踪与指纹识别但不愿完全放弃日常可用性的高级用户,不适用于 Tor 或其他 Gecko 浏览器。
JavaScript
安全
12.7k
projectdiscovery/nuclei-templates
1. 这是一个社区维护的 nuclei 安全扫描引擎模板仓库,用于快速检测应用中的各种安全漏洞。 2. 主要通过 YAML 模板定义攻击载荷与匹配规则,由 Go 语言编写的 nuclei 引擎驱动执行。 3. 亮点是海量模板覆盖大量 CVE、主动利用漏洞(KEV)等多种漏洞类型,社区活跃,适合自动化漏洞扫描和渗透测试。
JavaScript
安全
12.7k
lockfale/OSINT-Framework
OSINT Framework 是一个专注于收集免费开源情报资源的导航框架,帮助用户从免费工具或网站中获取信息。主要技术栈基于 JavaScript,通过 arf.json 文件结构化存储工具元数据,并利用网页分类展示各类 OSINT 资源。亮点在于其高度组织化的分类体系和丰富的工具元数据字段,适用于信息安全、调查分析及其他需要免费情报收集的场景。
JavaScript
安全
11.7k
apsdehal/awesome-ctf
1. 这是一个精心整理的开源清单,汇集了 CTF(Capture The Flag)安全竞赛相关的框架、工具、资源与教程。 2. 项目以分类 Markdown 文档为主,按“创建赛题”和“解题”两大板块组织,并开放社区贡献。 3. 亮点是覆盖密码学、逆向、取证、Web 等全方向,适合从入门到竞赛玩家一站式检索实战工具与学习资料。
JavaScript
安全
11.7k
horsicq/Detect-It-Easy
1. 解决什么问题 / 是什么 Detect It Easy(DiE)是一款跨平台(Windows/Linux/macOS)文件类型识别工具,可精准检测可执行文件、压缩包等文件的格式、加壳方式及潜在威胁。 2. 主要技术栈或实现方式 基于 JavaScript(DiE-JS ES5 运行时)的脚本驱动架构,融合签名扫描与启发式分析,支持自定义检测规则,并提供图形界面、命令行和轻量版三种形态。 3. 亮点或适用场景
JavaScript
安全
11.2k
beefproject/beef
- 解决什么问题 / 是什么:BeEF 是一个专注于浏览器端的渗透测试框架,用于利用客户端攻击向量评估目标环境的实际安全性。 - 主要技术栈或实现方式:后端主要采用 Ruby 和 Node.js,数据存储使用 SQLite,前端及攻击模块大量使用 JavaScript。 - 亮点或适用场景:通过“钩住”浏览器作为滩头阵地,能从浏览器内部发动定向命令与后续攻击,适合模拟真实的客户端攻击场景进行安全评估。
JavaScript
安全
10.9k
WebGoat/WebGoat
1. 它是一个故意充满安全漏洞的 Web 应用,由 OWASP 维护,用于教学 Web 安全与渗透测试。 2. 主要基于 Java 和 Spring Boot 开发,支持 Docker 一键部署,并配套 WebWolf 辅助环境进行完整实验。 3. 亮点是内置数十个常见服务端漏洞实战课程,适合安全学习者、开发人员和渗透测试工程师在隔离环境中动手提升攻防技能。
JavaScript
安全
9.2k
cryptpad/cryptpad
1. CryptPad 是一个端到端加密的开源协作办公套件,提供文档、表格、看板、白板等多种实时同步的编辑工具,保障用户数据完全私密。 2. 项目使用 JavaScript 技术栈,所有加密和解密操作均在用户浏览器中完成,服务器仅存储密文,从架构上杜绝内容泄露。 3. 它适用于对隐私和安全有极高要求的团队协作场景,即使服务器或管理员也无法访问用户文档,且支持自托管和通过官方安全目录选择可信实例。
JavaScript
安全
7.8k
tiagozip/cap
Cap 是一个免费开源且可自托管的 CAPTCHA 替代方案,旨在取代 reCAPTCHA,通过工作量证明和仪表化挑战来验证用户,无需图片或追踪。主要技术栈基于 JavaScript,采用轻量级 Docker 容器部署,核心库仅约 20KB 且零依赖。亮点在于隐私优先、无需用户交互即可在后台完成验证,并且支持完全自定义样式,适合需要快速集成且注重用户隐私的网站。
JavaScript
安全
7.3k
bitwiseshiftleft/sjcl
1. 解决什么问题:这是一个已弃用的斯坦福 JavaScript 密码学库,曾用于在浏览器端实现加解密、哈希、密钥生成等客户端安全功能。 2. 主要技术栈:纯 JavaScript 实现,支持 AES、SHA、ECC 等算法,依赖位运算和平台随机数生成器,并遵循 RFC 等标准。 3. 亮点与适用场景:历史上是重要的前端密码库,适合纯前端安全需求,但因长期未维护且暴露严重的 ECC 漏洞,现已不推荐新项目使用,仅适合学习或遗留系统维护。
JavaScript
安全
7.2k
共 15 个高星项目
数据来自 GitHub 公开信息,由群岛雷达定期扫描 · 中文摘要与分类由 AI 生成,仅供参考。
⌘K