#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

موارد متعلقة بـ GitHub Security Lab

أداة سطر أوامر لتحليل قدرات حزم Go من خلال تتبع الاستدعاءات المتعدية لعمليات المكتبة القياسية المميزة، مما يتيح تقييم مخاطر سلسلة التوريد وتطبيق مبدأ…

الأداة الشاملة المدعومة بالذكاء الاصطناعي لهندسة عكسية لبايثون

صندوق أدوات يحتوي على ملاحظات بحثية وكود PoC لتسليح DLR الخاص بـ .NET

Jackhammer - أداة واحدة لتقييم وإدارة الثغرات الأمنية لحل جميع مشاكل فريق الأمن.

Fast, developer-friendly JS/TS dependency vulnerability scanner with local lockfile scanning, OSV matching, direct vs transitive visibility, --fix,…

مجموعة من قواعد Semgrep الخاصة بي لتسهيل أبحاث الثغرات الأمنية.

XMachOViewer هو عارض ملفات Mach-O لأنظمة ويندوز ولينكس وماكوس

تشغيل PowerShell باستخدام rundll32. تجاوز قيود البرامج.

إثبات المفهوم لـ CVE-2020-0601- Windows CryptoAPI (Crypt32.dll)

منصة تحليل التلوث الثابتة لتطبيقات أندرويد تكتشف الثغرات ومشكلات الامتثال باستخدام مسح قائم على قواعد قابلة للتخصيص وتقارير نتائج مفصلة.

مفكِّك ترميز pickling في بايثون ومحلِّل ثابت.

هوروسيك هي أداة مفتوحة المصدر تعمل على تحسين تحديد الثغرات الأمنية في مشروعك باستخدام أمر واحد فقط.

grep rough audit - أداة تدقيق كود المصدر

إثباتات مفهوم أصلية لثغرة React2Shell (CVE-2025-55182)، توضح تنفيذ الأكواد عن بُعد في تطبيقات Next.js عبر ثغرات تحليل أجزاء Webpack.

تحليل ثابت يركز على الأمان لإطار Phoenix Framework

هذه المهارة تساعد Claude على كتابة كود آمن ومنع الثغرات الأمنية الشائعة.

mobsfscan هي أداة تحليل ثابت يمكنها العثور على أنماط الشيفرات غير الآمنة في شيفرة المصدر الخاصة بتطبيقات Android وiOS. تدعم شيفرة Java وKotlin وSwift…