#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

مكتبة C أساسية لبناء قدرات هجومية موثوقة تشغيليًا

Kurukshetra - إطار عمل لتعليم البرمجة الآمنة من خلال حل المشكلات التفاعلي.

إصلاح تلقائي للثغرات الأمنية في كودك.

تطبيق Detours (x64/x86) الذي يستخدم استيراد ntdll فقط

حامي ملفات ELF الثنائية لنظام لينكس متقدم للغاية لمكافحة الاستغلال ومكافحة العبث.

يفحص تبعيات المشروع للكشف عن ثغرات الارتباك في التبعيات (Dependency Confusion) ويتحقق من مخاطر الاستيلاء على البريد الإلكتروني لمالك الحزمة عبر عدة…

محرك تنفيذ ترميزي مدعوم بوكلاء LLM يقوم بدمج الشيفرة المصدرية، وتلخيص قيود المسار بلغة طبيعية، وتوليد حالات اختبار لتعظيم تغطية الفروع عبر أي لغة…

ماسح أسرار مفتوح المصدر بلغة Rust

JAW: إطار تحليل أمني قائم على الرسوم البيانية لجافا سكريبت من جانب العميل

هذا نشرٌ لعقود ذكية هشّة عمدًا باستخدام Truffle، يهدف إلى تمكين المهتمين بأمن العقود الذكية من استغلال مجموعة واسعة من الثغرات في بيئة آمنة.

أداة شاملة لإدارة تقارير الثغرات الأمنية من خطوط أنابيب AppSec

مشروع دليل الوكيل الآمن OWASP

صندوق رمل للكود غير الموثوق مع وصول آمن للمضيف.

Creosote هو حلنا للبحث عن ثغرة tarfile الموصوفة في CVE-2007-4559.

واجهة برمجة تطبيقات بايثون كائنية التوجه لتبسيط التفاعل مع IDA للهندسة العكسية، مما يتيح تطوير الإضافات وأتمتة تحليلات التفكيك.

قم بهندسة عكسية لجافا سكريبت مبهمة بصريًا. قم بتسلسل التحويلات، وافحص تغييرات AST، واكتب إضافات إزالة الإبهام قابلة لإعادة الاستخدام.


Pishi هي أداة تغطية كود مثل kcov لنظام macOS.