#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Automatisierter PHP-Konfigurationsprüfer, der php.ini auf Sicherheitsfehlkonfigurationen scannt, CLI- und Web-Modi unterstützt und Ergebnisse im…

Finde anfällige Log4j2-Versionen auf der Festplatte und auch in Java Archive Files (Log4Shell CVE-2021-44228, CVE-2021-45046, CVE-2021-45105)

Modulare Software-Verifikations-Toolchain, die LLVM IR in die Boogie-Zwischenverifikationssprache übersetzt, um begrenzte und experimentelle…

Statisches Analysewerkzeug zur Erkennung von ReDoS (Regular Expression Denial of Service) Schwachstellen in JavaScript- und Scala-Codebasen, das…

Electronegativity ist ein Tool zur Identifizierung von Fehlkonfigurationen und Sicherheits-Anti-Patterns in Electron-Anwendungen.

Bewertungen von shim

Ein statisches Analysewerkzeug zur Erkennung von Schwachstellen in C/C++-Quellcode.

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

IFL - Interaktive Funktionsliste (Plugin für IDA Pro)

ATrace ist ein Tool zur Verfolgung der Ausführung von Binärdateien unter Windows.

KI-gestützte Schwachstellen-Scanner-Erweiterung für Burp Suite mit Multi-Provider-Unterstützung (Ollama, OpenAI, Claude, Gemini)

Durchsucht Git-Repositorys nach Zeichenfolgen mit hoher Entropie und Geheimnissen und gräbt tief in die Commit-Historie.

pyREtic ist ein erweiterbares Framework für das In-Memory-Reverse-Engineering von Python 2.x-Bytecode.

Nativer Code-Virtualisierer für x64-Binärdateien

a guard that blocks catastrophic agent actions

Spezialisiertes Reasoning-LLM zur Erkennung von Schwachstellen im Quellcode in C/C++ und Python, mit Datensatzerstellung, SFT/DPO-Training und…


Eine statische Codeanalyse für WordPress (und PHP)