#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Sicherheitsscanner für Agenten-Fähigkeiten
Serverseitige Template-Injection und Code-Injection Erkennungs- und Exploitation-Tool

Python-Toolkit zur Analyse von MS OLE2- und Office-Dokumenten, zum Extrahieren von VBA-Makros, zur Erkennung von Exploits und zur Durchführung…

Erkenne und validiere über 500 Arten von hartkodierten Geheimnissen mit erweiterten Prüfungen. Nutze es als Pre-Commit-Hook, GitHub Action oder CLI…

Safety überprüft Python-Abhängigkeiten auf bekannte Sicherheitslücken und schlägt geeignete Abhilfemaßnahmen für erkannte Schwachstellen vor.

Zero shot Schwachstellenentdeckung mithilfe von LLMs

Eine GitHub Action, die die Gemini CLI aufruft.

RustSec API & Werkzeuge

Quellcode für das Buch "Black Hat Python" von Justin Seitz. Der Code wurde vollständig auf Python 3 konvertiert, gemäß den PEP8-Standards neu…

Makro-Header für Compilezeit-C-Verschleierung (tcc, win x86/x64)

Ein Tool, um alle Git-Geheimnisse zu erfassen, indem mehrere Open-Source-Git-Suchwerkzeuge genutzt werden.

Führt Trivy als GitHub-Action aus, um Ihr Docker-Container-Image auf Schwachstellen zu scannen.

APKinspector ist ein leistungsstarkes GUI-Tool für Analysten zur Analyse von Android-Anwendungen.

Ah shhgit! Finde Geheimnisse in deinem Code. Geheimniserkennung für deine GitHub-, GitLab- und Bitbucket-Repositories.

Ein einfach zu erlernendes/verwendendes statisches Analyse-Framework für Java und Android

Ein Wrapper um grep, der dir hilft, nach Dingen zu suchen.

Plugin für JADX zur Integration des MCP-Servers

Automatisches SSTI-Erkennungstool mit interaktiver Oberfläche