#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Statisches Code-Analyse-Tool basierend auf Elasticsearch
IDA Pro-Plugin zum Filtern von Funktionen nach Assembly-Mustern, Byte-Sequenzen, String-/Namensreferenzen und Größenbeschränkungen, mit…


Checker für Lifetimes und andere Refinement types

Exploit für CVE-2022-22947: Remote Code Execution in Spring Cloud Gateway mittels präparierter Anfragen an den Actuator-Endpunkt. Enthält…

Toolkit zur Abhängigkeitsanalyse und -optimierung für moderne JavaScript- und TypeScript-Codebasen. Sorgen Sie für einen sauberen…

MCP-Server für strukturierte STRIDE-basierte Bedrohungsmodellierung mit automatischer Code-Validierung, Geschäftskontextanalyse und umfassender…

Exponierte Geheimnisse und personenbezogene Daten in GitLab finden

Statisches Analysetool, das Quellcode auf hartcodierte Geheimnisse, API-Schlüssel und Anmeldeinformationen unter Verwendung semantischen…

Octoscan ist ein statischer Schwachstellen-Scanner für GitHub-Action-Workflows.

Ein leistungsstarker Decompiler, mit dem Sie React Native Mobile Apps durch Rückkonvertierung ihrer kompilierten Hermes-Bytecode-Dateien (.hbc) in…

Plugin zur Visualisierung der Binärcode-Abdeckung für Ghidra

Statische Analyse von bösartigem Python-Code

Eine Lösung zur plattformübergreifenden Erkennung obfuskierter Befehle, vorgestellt auf der CIS2019 China. 动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

Statischer SQL-Analyzer der nächsten Generation, geschrieben in Rust. 282+ Regeln. Null Fehlalarme. Sicherheit, Leistung, Zuverlässigkeit, Kosten,…

Eine Plattform zur statischen Quellcode-Analyse für AppSec-Enthusiasten.

Exploit und Beschreibung für eine installierte App zur Root-Rechteausweitung durch CVE-2024-48336 (Magisk Bug #8279), Privilegienausweitung /…

OWASP ASST (Automated Software Security Toolkit) | Ein neuartiger Open-Source-Web-Sicherheitsscanner.