#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

نسخة ضعيفة من Rails تتوافق مع OWASP Top 10

أداة استطلاع سريعة لـ GitHub. تفحص عن الأسرار المسربة عبر جميع GitHub، وليس فقط المستودعات والمنظمات المعروفة. تدعم استعلامات GitHub dorks.

محلل رموز وتحليل نحوي لـ SQL / SQLI

استغلال تنفيذ التعليمات البرمجية عن بُعد في PHPMailer < 5.2.18 وحاوية معرّضة للثغرات

أداة تحليل كود ثابت لتطبيقات أندرويد بناءً على OWASP MASVS، تكتشف الثغرات الأمنية في ملفات APK بمعدلات إيجابية كاذبة منخفضة وقواعد مسح محسّنة.

منصة تحليل تجميع قابلة للتوسع لفهرسة، بحث عن المستنسخات، وتصنيف الملفات القابلة للتنفيذ باستخدام تقنيات ثابتة وديناميكية والتعلم الآلي عبر معماريات…

Dawn هو ماسح أمني للتحليل الثابت لتطبيقات الويب المكتوبة بلغة Ruby. يدعم أطر العمل Sinatra وPadrino وRuby on Rails.

إطار كشف التعتيم في PowerShell

MARA هو إطار لعكس هندسة وتحليل تطبيقات الجوال. وهو عبارة عن مجموعة أدوات تجمع أدوات شائعة الاستخدام في عكس هندسة وتحليل تطبيقات الجوال للمساعدة في…

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

مكون إضافي للهندسة العكسية مدعوم بالذكاء الاصطناعي لـ IDA Pro

Secure Coding Dojo هي منصة لتقديم المعرفة بالبرمجة الآمنة.

أداة اختبار أمان التطبيقات التفاعلية (IAST) مفتوحة المصدر تقوم بتجهيز تطبيقات Java بشكل سلبي لاكتشاف الثغرات ومخاطر المكونات الطرفية التابعة في الوقت…

الحرب النفسية في الهندسة العكسية

ماسح أمان Docker مدعوم بالذكاء الاصطناعي يشرح الثغرات الأمنية بلغة إنجليزية بسيطة. مشروع معملي من OWASP.

إطار عمل للهندسة العكسية مكتوب بلغة بايثون.

البحث عن code cave في جميع البرامج الثنائية

أداة لهندسة عكسية لتطبيقات Angular