#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

مكتبة منخفضة المستوى لترميز وفك ترميز تعليمات IA32/Intel64 x86، تعرض واجهات برمجة تطبيقات لطول التعليمات، والمعاملات، والفئات، والبيانات الوصفية…

منصة مصرفية ضعيفة عمدًا لممارسة اختبار أمان تطبيقات الويب وواجهات برمجة التطبيقات (API) والذكاء الاصطناعي/نماذج اللغة الكبيرة (LLM)، ومراجعة أمان…

مجموعة منتقاة من الموارد الأمنية لـ LLVM تغطي الرفع الثنائي، وإخفاء الكود، والتحليل الثابت، والتنفيذ الرمزي، والمُعقِّمات، والهندسة العكسية على مستوى…

أداة تحليل ثابتة تركز على الأمان لتطبيقات Android و Java.

إزالة الغموض عن الثغرات القابلة للاستغلال في العقود الذكية

ASOC, ASPM, DevSecOps, إدارة الثغرات باستخدام ArcherySec.


حاوية تطوير معزولة (devcontainer) لتشغيل Claude Code في وضع bypass بأمان. صُممت لعمليات التدقيق الأمني ومراجعة التعليمات البرمجية غير الموثوقة.

bluemonday: منظف HTML سريع بلغة golang (مستوحى من OWASP Java HTML Sanitizer) لتنظيف المحتوى الذي أنشأه المستخدم من XSS

أداة لتوليد شهادات توقيع كود مزيفة أو توقيع شهادات حقيقية

إدارة الأسرار السحابية الأصلية للمطورين - لا تغادر سطر الأوامر أبدًا من أجل الأسرار.

مكتبة لإنشاء وقراءة وتحرير ملفات PE ووحدات .NET.

مجموعة من أدوات C# الهجومية

يأخذ HTML من طرف ثالث وينتج HTML آمنًا لتضمينه في تطبيق الويب الخاص بك. سريع وسهل التكوين.

أكثر من مجرد نقل ReClass إلى منصة .NET.

🐍 🔍 GuardDog هي أداة CLI لتحديد حزم PyPI وnpm الخبيثة

استخراج عناوين URL والمسارات والأسرار وغيرها من الأجزاء المثيرة للاهتمام من JavaScript