#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

البحث عن بيانات الاعتماد المسربة والتحقق منها وتحليلها

ماسح SAST واعي دلالياً لتطبيقات Node.js يكتشف أنماط الشيفرة غير الآمنة باستخدام مطابقة أنماط libsast وتحليل semgrep الواعي بالصياغة.

أداة تحليل كود ثابتة مدركة للإطار لمراجعة تلقائية للكود المصدري مع قواعد خاصة بالمنصة، وتحليل التلوث، وتقدير الجهد، وخطوط أساس للكبت.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

مجموعة هندسة عكسية لملفات Java 8+ Jar وأندرويد APK (مفكك برمجي، محرر، مصحح أخطاء وأكثر)

يُخفي نصوص PowerShell وJavaScript باستخدام تحليل قائم على tree-sitter مع ملفات تعريف انتحال متعددة قابلة للتكوين لتحقيق التخفي، وصغر الحجم، وصعوبة…


كوارتز مع CVE-2019-13990

مجموعة من قواعد Semgrep للتحليل الساكن للكود، وكشف الثغرات الأمنية، وفرض ممارسات البرمجة الآمنة عبر لغات متعددة.

World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…

ماسح الثغرات الأمنية مكتوب بلغة Go يستخدم البيانات المقدمة من https://osv.dev

استغلال إثبات المفهوم لثغرة CVE-2018-6574، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في حزمة net/http الخاصة بـ Go. يوضح استغلال التحقق غير السليم من…

مترجم بايثون بسيط وآمن مكتوب بلغة Rust لاستخدامه من قبل الذكاء الاصطناعي

يُشوّش نصوص AutoIt لحماية الكود المصدري من التحليل والهندسة العكسية وفك الترجمة باستخدام تقنيات تشويش متقدمة وتشفير متعدد الأشكال.

حزمة قواعد تحليل ثابت لكشف الثغرات الأمنية وأنماط الكود الخطيرة ومشكلات التكوين عبر العديد من لغات البرمجة؛ تتكامل مع سير عمل الفحص في CI/CD.
