#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

CodeQL: المكتبات والاستعلامات التي تدعم باحثي الأمن حول العالم، بالإضافة إلى فحص الكود في GitHub Advanced Security
كشف سريع ودقيق لأنواع محتوى الملفات باستخدام الذكاء الاصطناعي

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

مترجم بايثون بسيط وآمن مكتوب بلغة Rust لاستخدامه من قبل الذكاء الاصطناعي

مفكك شفرة .NET مع دعم لتوليد PDB و ReadyToRun والبيانات الوصفية (&المزيد) - متعددة المنصات!

Open-source secret scanner in Rust

The system of record for AI-written software. A persistent graph of entities, relationships, changes, and provenance, so humans and AI agents see…

شغّل تطبيقات iOS دون تثبيتها فعليًا!

مستودع مفتوح المصدر للتحقق من صحة تطبيقات الذكاء الاصطناعي الوكيل: redteam, behavior, supply-chain, static analysis

قائمة قوالب منسقة من المجتمع لمحرك nuclei لاكتشاف الثغرات الأمنية.

ماسح SAST مفتوح المصدر لجافاسكريبت و Node.js. محلل ثابت لكشف أكثر الأنماط الخبيثة شيوعاً 🔬.

Fast, developer-friendly JS/TS dependency vulnerability scanner with local lockfile scanning, OSV matching, direct vs transitive visibility, --fix,…

المستودع الرئيسي لاستضافة ملفات الإصدارات الثنائية

إطار عمل لأدوات القياس في وقت التشغيل لبناء أدوات التحليل الديناميكي: التتبع، تحليل الأداء، تغطية الكود، تصحيح أخطاء الذاكرة، الاختبار العشوائي…

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

🛡️ مسح وتقييم الثغرات في Next.js/Waku باستخدام CVE-2025-55182-Scanner، مع الجمع بين التحليل الثابت والديناميكي لتحقيق أمان قوي.

أداة تحليل ثابت وديناميكي قائمة على قواعد تحدد القدرات في ملفات PE وELF و.NET وshellcode، وتربطها بتقنيات MITRE ATT&CK لفرز البرامج الضارة.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…