#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Low-Level-Bibliothek zum Kodieren und Dekodieren von IA32/Intel64-x86-Instruktionen, die APIs für Instruktionslänge, Operanden, Kategorien und…
Eine verletzliche Version von Rails, die dem OWASP Top 10 folgt


Absichtlich verwundbare Banking-Plattform zum Üben von Sicherheitstests für Webanwendungen, APIs und KI/LLM, Secure Code Review und…

Kuratierte Sammlung von LLVM-Sicherheitsressourcen, die Binary Lifting, Code-Obfuskation, statische Analyse, symbolische Ausführung, Sanitizer und…

Ein sicherheitsorientiertes statisches Analysetool für Android- und Java-Anwendungen.

Entmystifizierung ausnutzbarer Schwachstellen in Smart Contracts

Ein pythonisches Framework für die Bedrohungsmodellierung

ASOC, ASPM, DevSecOps, Schwachstellenmanagement mit ArcherySec.

Sandbox-Devcontainer für die sichere Ausführung von Claude Code im Bypass-Modus. Entwickelt für Sicherheitsaudits und die Überprüfung von nicht…

bluemonday: ein schneller HTML-Sanitizer für Golang (inspiriert vom OWASP Java HTML Sanitizer), um nutzergenerierte Inhalte von XSS zu bereinigen

Ein Werkzeug zum Generieren von gefälschten Code-Signaturzertifikaten oder zum Signieren echter Zertifikate

Cloud-native Geheimnisverwaltung für Entwickler – verlassen Sie für Geheimnisse nie Ihre Kommandozeile.

Eine Bibliothek zum Erstellen, Lesen und Bearbeiten von PE-Dateien und .NET-Modulen.

Sammlung von Offensive-C#-Tooling

Mehr als ein ReClass-Port auf die .NET-Plattform.

🐍 🔍 GuardDog ist ein CLI-Tool zur Identifizierung bösartiger PyPI- und npm-Pakete

URLs, Pfade, Geheimnisse und andere interessante Details aus JavaScript extrahieren