#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

إطار عمل لأدوات القياس في وقت التشغيل لبناء أدوات التحليل الديناميكي: التتبع، تحليل الأداء، تغطية الكود، تصحيح أخطاء الذاكرة، الاختبار العشوائي…
Fil-C: أمان ذاكرة متوافق تمامًا مع C و C++

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات

مُحاكٍ ثنائي x86_64 في وضع المستخدم لتحليل البرمجيات الخبيثة والهندسة العكسية. يدعم PE وELF وتفريغات الذاكرة والثنائيات الخام، مع تتبّع استدعاءات…

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

ماسح أمان لـ WordPress يكتشف الثغرات الأمنية، ويُعدّد الإضافات/السمات/المستخدمين، ويتحقق من كلمات المرور الضعيفة. يتكامل مع WPScan API للحصول على…

ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

ماسح مسارات الويب

مفاجئ ويب سريع مكتوب بلغة Go

إطار عمل لدمج أمن التطبيقات في هندسة البرمجيات (FIASSE) باستخدام نموذج هندسة البرمجيات القابل للتأمين (SSEM)

GNU IFUNC هو الجاني الحقيقي وراء CVE-2024-3094

متصفح بحث محلي أولاً لنظام macOS مبني على إصدار Brave مخصص يلتقط حركة مرور الشبكة والبصمات والسكربتات والأدلة وقت التشغيل لهندسة تطبيقات الويب عكسيًا.

مُختبِر تخريبي برمجي موجّه نحو الأمان. يدعم الاختبار التخريبي التطوري المدفوع بالتغذية الراجعة بناءً على تغطية الكود (قائم على البرمجيات والأجهزة).

إطار عمل من الجيل التالي للزحف والتجسس.

كشف البرمجيات الخبيثة ليوم الصفر للملفات الثنائية والمصدرية والسكربتات (التي لا تكون سيئة)

ماسح أمني لتطبيقات الويب مفتوح المصدر للكشف الآلي عن الثغرات الأمنية، واختبار الاختراق اليدوي، واختبار أمان واجهات برمجة التطبيقات (API) باستخدام…

ماسح ثغرات الويب مكتوب بلغة Python3
