#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

SQL / SQLI-Tokenizer-Parser-Analysator
PHPMailer < 5.2.18 Remote-Code-Ausführungs-Exploit und verwundbarer Container

Statisches Codeanalyse-Tool für Android-Apps basierend auf OWASP MASVS, das Sicherheitslücken in APK-Dateien mit niedrigen Falsch-Positiv-Raten und…

Skalierbare Assembly-Analyseplattform zur Indexierung, Klonsuche und Klassifikation ausführbarer Dateien mittels statischer, dynamischer und…

Dawn ist ein statischer Analyse-Sicherheitsscanner für in Ruby geschriebene Webanwendungen. Er unterstützt die Frameworks Sinatra, Padrino und Ruby…

Erkennungsframework für PowerShell-Obfuskation

KI-gestütztes Reverse-Engineering-Plugin für IDA Pro

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

MARA ist ein Mobile Application Reverse engineering and Analysis Framework. Es ist ein Toolkit, das gängige Werkzeuge für Reverse Engineering und…

Das Secure Coding Dojo ist eine Plattform zur Vermittlung von Secure-Coding-Wissen.

Open-Source-Tool für interaktive Anwendungssicherheitstests (IAST), das Java-Anwendungen passiv instrumentiert, um Schwachstellen und Risiken von…

Psychologische Kriegsführung im Reverse Engineering

Ein in Python geschriebenes Reverse-Engineering-Framework.

Suche nach Code-Caves in allen Binärdateien

KI-gestützter Docker-Sicherheitsscanner, der Schwachstellen in einfachem Englisch erklärt. Ein OWASP-Lab-Projekt.

Werkzeug zur Reverse-Engineering von Angular-Anwendungen

Eine Liste von Unternehmen für Blockchain-Sicherheitsaudits, Solo-Auditoren und Standorten öffentlicher Audits.

Sicherheitstests in Ihrer CI durchführen