#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

ماسح SAST مفتوح المصدر لجافاسكريبت و Node.js. محلل ثابت لكشف أكثر الأنماط الخبيثة شيوعاً 🔬.

تدقيق شفرة مصدر بايثون وتحليل ثابت على نطاق واسع

هذا هو المستودع الرئيسي لـ metasm، وهو مُجمّع / مفكك / مترجم حر مكتوب بلغة Ruby

مدقق أمان كود أصيل بالذكاء الاصطناعي على AgentField يُثبت قابلية الاستغلال مع أحكام وتتبعات وأدلة قابلة للتنفيذ.

يفهرِس نواتج بناء C/C++ في قاعدة بيانات قابلة للاستعلام على مستوى البرنامج بأكمله، ويوفّر واجهات برمجة تطبيقات (APIs) على مستوى AST والرموز المميزة…

يقوم بمسح سير عمل CI/CD الخاصة بـ GitHub Actions بحثًا عن الثغرات الأمنية، ويفهرس النتائج في قاعدة بيانات رسومية Neo4j، ويوفر مكتبة استعلامات لاكتشاف…

Threadless Module Stomping In Rust with some features (في ذكرى الذين قتلوا في مذبحة مهرجان نوفا)

طبقة خفيفة للكشف والاستجابة للوكيل (ADR) للوكلاء الذكيين — تحمي الأوامر والملفات وطلبات الويب. جزء من Gen Agent Trust Hub.

ماسح ضوئي بسيط للثغرات الأمنية من نوع zero-day مدعوم بنماذج اللغة الكبيرة (LLM) بواسطة AISLE.

تطبيق Django يقوم بإجراء SAST وتحليل البرامج الضارة لملفات APK الخاصة بأندرويد

استغلال إثبات المفهوم لثغرة الانتحال CVE-2020-0601 في Windows CryptoAPI، يوضح توليد شهادة CA مزيفة من خلال التلاعب بمفاتيح المنحنى الإهليلجي.

إطار عمل تحليل ثنائي ثابت قائم على LLVM

LittleCorporal: مولد وثائق ضارة آلي بلغة C#

بناء والاستعلام عن تمثيل قاعدة بيانات رسومية لشفرة المصدر

مساعد يعمل بالذكاء الاصطناعي لمختبرَي الاختراق، يُنشئ الحمولات، ويُحلل الشيفرات، ويُجري عمليات الاستطلاع، ويُنفذ إجراءات سطر الأوامر لأتمتة المهام…

مختبر توجيهي بتغطية الحواف لمكتبات PHP يكتشف الأخطاء من خلال الأعطال، وانتهاء المهلات، والتحذيرات. يدعم إدارة المجموعة النصية، وتقليل الأعطال،…

إجراء تدقيق إملائي للتحقق من الإملاء في المستودعات / طلبات السحب / الالتزامات