#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Eine Java 8+ Jar & Android APK Reverse-Engineering-Suite (Decompiler, Editor, Debugger & Mehr)
Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

In Go geschriebener Schwachstellen-Scanner, der die von https://osv.dev bereitgestellten Daten verwendet.

Snyk CLI scannt und überwacht Ihre Projekte auf Sicherheitsschwachstellen.

Durchgesickerte Anmeldedaten finden, verifizieren und analysieren

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Verhindert, dass du Geheimnisse und Anmeldedaten in Git-Repositorys committest.

Semantikbewusster SAST-Scanner für Node.js-Anwendungen, der unsichere Codemuster mithilfe von libsast-Pattern-Matching und semgrep-syntaxbewusster…

Framework-bewusstes statisches Code-Analyse-Tool für automatisierte Quellcode-Reviews mit plattformspezifischen Regeln, Taint-Analyse,…

Eine leistungsstarke Python-Bibliothek und CLI-Tool zum Parsen, Analysieren und Manipulieren von YARA-Regeln mittels Abstract Syntax Tree…

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

Ein minimaler, sicherer Python-Interpreter, geschrieben in Rust, zur Verwendung durch KI.

Verschleiert PowerShell- und JavaScript-Skripte mithilfe von tree-sitter-basiertem Parsing mit mehreren konfigurierbaren Impostor-Profilen für…

Tool für fortgeschrittenes Mining von Inhalten auf GitHub

KI-Red-Team-Plattform. Autonome LLM-Agenten führen einen Penetrationstest Ende-zu-Ende in einem Kali-Container durch und verfassen den Bericht.…

Agentic Framework zum Synthetisieren von CodeQL-Abfragen

Sammlung von Semgrep-Regeln für die statische Codeanalyse, zur Erkennung von Sicherheitsschwachstellen und zur Durchsetzung sicherer…