搜索仓库、语言、topic
提交项目
GitHub 雷达
监控正在起飞的黑马项目,和高星项目,帮助你寻找最优质的开源项目。
数据更新于 7 小时前
黑马榜
30
星海
4914
排序
Star 最多
最近更新
最新收录
语言
全部
TypeScript
Python
JavaScript
Go
Rust
C++
Java
Jupyter Notebook
分类
全部
AI/机器学习
工具/CLI
Web前端
后端/服务端
DevOps/云原生
学习/资源
安全
数据库/存储
仓库
语言
分类
Star
KeygraphHQ/shannon
1. 是什么:Shannon 是一款自主化的白盒 AI 渗透测试工具,专门在 Web 应用和 API 上线前,通过分析源码、识别攻击路径并执行真实漏洞利用来证明安全隐患。 2. 技术栈:项目基于 TypeScript 开发,通过 npx 运行并依赖 Docker 工作容器,结合大语言模型(推荐 Anthropic)、浏览器自动
TypeScript
安全
46.4k
AdguardTeam/AdGuardHome
1. 解决什么问题:AdGuard Home 是一款面向家庭网络的开源广告和跟踪器拦截 DNS 服务器,无需在每台设备上安装客户端即可保护所有联网设备。 2. 主要技术栈或实现方式:使用 Go 语言开发,通过将跟踪域名的 DNS 请求重定向至“黑洞”来实现拦截,并提供 Web 管理界面与 REST API。 3. 亮点或适用场景:一键安装脚本、Docker、Snap 等多种部署方式,支持与 Home Assistant 等智能家居系统集成,适合希望统一管理全家隐私保护的用户。
TypeScript
安全
35.9k
lissy93/web-check
Web-Check 是一个一站式开源情报工具,用于分析任何网站的内部运作、潜在攻击向量、服务器架构和安全配置。主要技术栈是 TypeScript,通过查询 DNS、SSL 链、HTTP 头、端口扫描等方式收集并展示网站的多维度信息。亮点在于提供 IP 信息、SSL 链、DNS 记录、开放端口、性能分析等超过 20 项数据,适合安全研究人员、网站管理员和开发者用于网站优化、安全审计和渗透测试。
TypeScript
安全
34.4k
Infisical/infisical
Infisical 是一个开源的机密、证书和特权访问管理平台,用于集中管理团队和基础设施中的密钥与配置,并防止密钥泄露。其主要技术栈为 TypeScript,通过提供用户友好的仪表板、密钥同步、版本控制、轮换、动态生成以及 Kubernetes 集成等功能来实现安全基础设施管理。其亮点在于为开发者和安全团队提供了一站式解决方案,适用于需要跨环境同步密钥、管理内部 PKI 证书、以及通过蜜罐令牌和代理保险库等方式防止密钥泄露和 AI 代理凭证被盗用的场景。
TypeScript
安全
28.2k
lissy93/personal-security-checklist
1. 这是一个涵盖300余条可操作建议的个人数字安全与隐私保护清单,旨在帮助用户系统性地防御2026年的各类网络威胁。 2. 项目以 TypeScript 为核心,使用 Qwik 框架与 DaisyUI 组件构建交互式网站,并将所有清单数据集中存储于 YAML 文件中,同时提供免费 REST API。 3. 亮点在于除静态清单外,还提供可跟踪进度、按威胁模型筛选的可视化网站,且数据与代码完全开放,适合个人自查、教学分享或集成至其他安全
TypeScript
安全
21.9k
javascript-obfuscator/javascript-obfuscator
1. 解决 JavaScript 与 Node.js 源代码易被逆向分析的问题,通过多种混淆手段隐藏逻辑与降低可读性。 2. 基于 TypeScript 实现,核心提供变量重命名、字符串加密、死代码注入及控制流扁平化等代码变换能力。 3. 免费版已覆盖基础保护,并可由商业化在线服务扩展至虚拟机字节码级混淆,适合保护前端业务逻辑或分发客户端脚本等场景。
TypeScript
安全
16.2k
juice-shop/juice-shop
1. 这是一个由OWASP维护的、故意包含大量现代Web安全漏洞的“果汁商店”应用,用于安全培训、CTF比赛及工具测试。 2. 项目采用TypeScript全栈开发,基于Node.js和SQLite,支持从源码、预打包、Docker等多种方式部署,并可选配AI/LLM接口以完成部分挑战。 3. 亮点在于全面覆盖OWASP十大安全风险及现实中的多种漏洞,附有官方通关手册,适合安全学习者、培训演示和渗透测试工具实战验证场景。
TypeScript
安全
13.5k
QuipNetwork/hashsigs-ts
1. 这是一个基于哈希的 TypeScript 签名库,实现了 WOTS+(Winternitz 一次性签名增强版),可用于抵御量子计算攻击的数字签名场景。 2. 采用 TypeScript 编写,使用 Vitest 进行测试并设定了 80% 以上的严格覆盖率阈值,构建产出可直接通过 npm 安装使用。 3. 因其后量子安全的哈希签名特性,适合区块链、身份认证等要求长期安全且需要抗量子密码保护的场景;项目维护清晰,附带完善的测试与贡献指引。
TypeScript
安全
11.2k
helmetjs/helmet
1. 解决什么问题 / 是什么:Helmet 通过自动设置多种安全相关的 HTTP 响应头,帮助 Express/Node.js 应用防御常见 Web 攻击。 2. 主要技术栈或实现方式:基于 TypeScript 开发,通过 Express 中间件形式集成,支持按需启用或禁用 13 个安全头(如 CSP、HSTS),并提供细致的配置选项。 3. 亮点或适用场景:几乎零配置即可快速增强安全性,同时允许精细控制每个头的策略,特别适合需要安全加固的 Express 后台服务或 API 场景。
TypeScript
安全
10.7k
OpenCTI-Platform/opencti
OpenCTI是一个开源平台,用于帮助组织管理网络威胁情报知识和可观测数据,解决威胁信息结构化、存储、组织和可视化的问题。 主要技术栈包括基于STIX2标准的知识模式、GraphQL API和面向用户体验的前端,并支持与MISP、TheHive、MITRE ATT&CK等工具集成。 亮点在于能够关联技术与非技术信息,支持数据导入导出及通过连接器扩展,适用于需要系统化管理和分析网络威胁情报的安全运营团队。
TypeScript
安全
9.7k
OutlineFoundation/outline-apps
1. 解决什么问题 / 是什么:Outline 是一套让普通人也能快速搭建并管理自有 VPN 服务器的工具,用于分享自由、开放的互联网访问。 2. 主要技术栈或实现方式:项目以 TypeScript 为主开发,包含图形化的 Outline Manager 管理端和跨平台 Outline Client,底层基于 Shadowsocks 协议实现。 3. 亮点或适用场景:支持 Windows、
TypeScript
安全
9.2k
BishopFox/unredacter
1. 这是一个演示工具,用于证明绝对不能用像素化(马赛克)方式遮盖敏感文本,因为它能被逆向还原。 2. 主要基于 TypeScript 构建,通过模拟不同字符渲染效果并与像素化区块暴力匹配来实现破解。 3. 亮点是直观揭露了像素混淆的严重安全风险,非常适合用于安全意识培训、漏洞演示或劝导开发者弃用此类不可靠的遮盖手段。
TypeScript
安全
8.4k
tutao/tutanota
1. 一个注重安全与隐私的加密邮件服务,为邮件、联系人及日历提供端到端加密。 2. 主要基于 TypeScript 开发,提供 Web、桌面及移动端(iOS/Android)全平台客户端。 3. 亮点是内置端到端加密且跨设备同步,适用于对通信隐私和数据主权有高要求的个人或组织。
TypeScript
安全
7.7k
panva/jose
1. 解决什么问题 / 是什么:jose 是一个纯 JavaScript 实现的 JSON Web 标准套件,提供 JWT、JWS、JWE、JWK、JWKS 等签名
TypeScript
安全
7.6k
共 14 个高星项目
数据来自 GitHub 公开信息,由群岛雷达定期扫描 · 中文摘要与分类由 AI 生成,仅供参考。
⌘K