#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Kurukshetra - Ein Framework zum Lehren von sicherem Programmieren durch interaktive Problemlösung.
Detours-Implementierung (x64/x86), die nur den ntdll-Import verwendet

Automatische Behebung von Sicherheitslücken für Ihren Code.

Open-Source-Geheimnisscanner in Rust

Hochentwickelter Linux-Binärschutz gegen Exploitation und Manipulation für ELF.

JAW: Ein Graph-basiertes Sicherheitsanalyse-Framework für clientseitiges JavaScript

OWASP Secure Agent Playbook Project

All-in-One-Tool zur Verwaltung von Schwachstellenberichten aus AppSec-Pipelines

Nicht vertrauenswürdigen Code in einer Sandbox ausführen mit sicherem Zugriff auf den Host.

Dies ist eine absichtlich verwundbare Smart-Contract-Truffle-Bereitstellung, die es Personen, die sich für Smart-Contract-Sicherheit interessieren,…

Creosote ist unsere Lösung zur Suche nach der tarfile-Sicherheitslücke, die unter CVE-2007-4559 beschrieben ist.

Technisches Dossier über den mit Nordkorea in Verbindung stehenden PolinRider-Lieferkettenangriff, das die Einschleusung von obfuskierten…

OWASP-zertifizierter Secure-Software-Entwickler

Objektorientierte Python-API zur Vereinfachung der Interaktion mit IDA für Reverse Engineering, die Plugin-Entwicklung und Automatisierung von…

Reverse-Engineeren Sie visuell obfuskiertes JavaScript. Verketten Sie Transformationen, überprüfen Sie AST-Änderungen, schreiben Sie…

Pishi ist ein Code-Coverage-Tool wie kcov für macOS.

Abdeckungsbasierter Fuzzer für Python-Anwendungen

Der Web Exploit Detector ist eine Node.js-Anwendung, die verwendet wird, um mögliche Infektionen, bösartigen Code und verdächtige Dateien in…