
nullorigin
مجموعة أدوات لاختبار متانة علامات المياه في الذكاء الاصطناعي لأغراض البحث فقط: بروكسي عكسي محلي يزيل بيانات C2PA/EXIF/XMP، ويونيكود، وبيانات الإخفاء…

مجموعة أدوات لاختبار متانة علامات المياه في الذكاء الاصطناعي لأغراض البحث فقط: بروكسي عكسي محلي يزيل بيانات C2PA/EXIF/XMP، ويونيكود، وبيانات الإخفاء…

解决网络安全漏洞

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

ستؤدي إضافة إجراء GitHub هذا إلى فحص مستودعك بحثًا عن البيانات الحساسة في الكود المصدري الخاص بك. نكتشف أشياء مثل كلمات المرور، وسلاسل مضيف الخادم،…

متغير اصطناعي من تجاوز سعة المخزن المؤقت للمكدس (CWE-120) من CVE-2020-8597 (pppd EAP) كهدف للتحليل الثابت باستخدام CodeQL.

اكتشاف تحميلات الذاكرة التي يستحدثها المترجم وتحوّل الكود الآمن المكتوب بلغة C إلى ثغرات TOCTOU. يشمل تدقيقات آلية لمصدر الكود، وتحليلًا ثنائيًا…

قواعد التحليل الثابت للأمان لاكتشاف الثغرات ومراجعة الكود الموجهة للتدقيق عبر Java وGo وPython وC# وKotlin وPHP وKubernetes وGitHub Actions.

خادم لغة لتطوير قواعد YARA، يوفر إكمال الكود، والفحص البرمجي، والتنسيق، والتنقل، ودعم تصحيح الأخطاء داخل بيئات التطوير المتكاملة.

CQ, a code security scanner

الفحص الذاتي لإعلانات الأمان الـ11 لعام 2026 لـ jackson-databind: امسح تعليقات الكود المصدري لتقليل الضوضاء، وأخبرك كم منها يؤثر عليك فعلاً؛ احسب…

قائمة بأدوات وموارد اختبار الاختراق المذهلة.

مزيل تعتيم للشيفرة المصدرية (source-to-source) للغتَي VBScript وVBA مع تقييم جزئي (partial-evaluation)

توليد تلقائي لمشغلات الفاز (fuzz drivers) استنادًا إلى اختبارات الوحدة (UT)

CodeQL + DTrace = ثغرات كشف الذاكرة في XNU

فكّ ترجمة الملفات الثنائية على دفعات باستخدام Ghidra من سطر الأوامر، مع توليد ملفات C لكل دالة، ورسوم بيانية للاستدعاءات، وتوقيعات BSim، ونتائج SAST…

كتالوج مُنسّق لأنماط ثغرات العقود الذكية في Solidity، مع أمثلة مُصنّفة، وطرق الوقاية، ومراجع مُحسّنة لـ LLM لتطوير Ethereum آمن.

OSWE, OSEP, OSED, OSEE

jsluice++ هو إضافة لـ Burp Suite مصممة للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice