#1Tools zur Analyse des Anwendungsverhaltens während der Laufzeit, um Sicherheitslücken zu finden.
Kitploit empfohlen

Webpfad-Scanner

Laufzeit-Instrumentierungsframework zum Erstellen dynamischer Analysetools: Tracing, Profiling, Codeabdeckung, Speicher-Debugging, Fuzzing und…

Fil-C: vollständig kompatible Speichersicherheit für C und C++

Quellcode-Debugger für Go mit CLI-, API- und Headless-Modi; unterstützt Haltepunkte, Variableninspektion und Ausführungsverfolgung für effizientes…

Ein Crawling- und Spidering-Framework der nächsten Generation.

Laufzeitbibliothek zur Abfangen von Windows-API-Aufrufen für das Hooking, Überwachen und Instrumentieren von Funktionsaufrufen. Unterstützt binäres…

Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs,…

Open-Source-Webanwendungssicherheitsscanner für automatisierte Schwachstellenerkennung, manuelles Penetrationstesten und API-Sicherheitstests mit…

DEX → Java-Decompiler in Rust — schnell, progressive Analyse, zweisprachige CLI

Automatisches Tool für SQL-Injection und Datenbankübernahme

User-Mode-x86_64-Binäremulator für Malware-Analyse und Reverse Engineering. Unterstützt PE, ELF, Speicherabbilder und rohe Binärdateien mit…

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…

WordPress-Sicherheitsscanner, der Schwachstellen erkennt, Plugins/Themes/Benutzer aufzählt und auf schwache Passwörter prüft. Integriert die…

Schneller Web-Fuzzer, geschrieben in Go

Ein Framework zur Integration von Anwendungssicherheit in die Softwareentwicklung (FIASSE) unter Verwendung des Securable Software Engineering Model…

GNU IFUNC ist der wahre Schuldige hinter CVE-2024-3094

Lokaler, auf macOS ausgerichteter Research-Browser auf Basis eines angepassten Brave-Builds, der Netzwerkverkehr, Fingerprints, Skripte und…

Sicherheitsorientierter Software-Fuzzer. Unterstützt evolutionäres, feedbackgesteuertes Fuzzing basierend auf Codeabdeckung (SW- und HW-basiert).