#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
تم إنشاء سلسلة OWASP Cheat Sheet Series لتوفير مجموعة موجزة من المعلومات عالية القيمة حول مواضيع أمن التطبيقات المحددة.

Ghidra هو إطار عمل لهندسة عكسية للبرمجيات (SRE)

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

إطار عمل للهندسة العكسية ومجموعة أدوات لسطر الأوامر بأسلوب يونكس.

البحث عن بيانات الاعتماد المسربة والتحقق منها وتحليلها

مفكك شفرة .NET مع دعم لتوليد PDB و ReadyToRun والبيانات الوصفية (&المزيد) - متعددة المنصات!

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

المستودع الرئيسي لاستضافة ملفات الإصدارات الثنائية

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

مصحح أخطاء على مستوى المصدر للغة Go مع أوضاع CLI وAPI وبدون واجهة رسومية؛ يدعم نقاط التوقف واستعراض المتغيرات وتتبع التنفيذ لتصحيح أخطاء فعّال.

أداة تحليل إحصائي سريعة ومفتوحة المصدر للكشف عن الأسرار المضمنة مثل كلمات المرور ومفاتيح API والرموز في مستودعات Git والملفات وتدفقات stdin مع محرك…

محلل ثابت للغات Java و C و C++ و Objective-C

قائمة قوالب منسقة من المجتمع لمحرك nuclei لاكتشاف الثغرات الأمنية.

تحليل ثابت خفيف الوزن للعديد من اللغات. اعثر على متغيرات الأخطاء باستخدام أنماط تشبه الكود المصدري.

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

CodeQL: المكتبات والاستعلامات التي تدعم باحثي الأمن حول العالم، بالإضافة إلى فحص الكود في GitHub Advanced Security