#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

Linting-Tool für CloudFormation-Vorlagen
PHPMailer < 5.2.18 Remote-Code-Ausführungs-Exploit und verwundbarer Container

Werkzeug zur Reverse-Engineering von Angular-Anwendungen

Ein Sicherheitsscanner für Ihre LLM-Agenten-Workflows

Schwachstellenmuster-Detektor für C# und VB.NET

Semantikbewusster SAST-Scanner für Node.js-Anwendungen, der unsichere Codemuster mithilfe von libsast-Pattern-Matching und semgrep-syntaxbewusster…

VisualCodeGrepper - Code security scanning tool.

jshunter is a command-line tool designed for analyzing JavaScript files and extracting endpoints. This tool specializes in identifying sensitive…

Statisches Analysewerkzeug zur Erkennung von ReDoS (Regular Expression Denial of Service) Schwachstellen in JavaScript- und Scala-Codebasen, das…

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

Ein statisches Analysewerkzeug zur Erkennung von Schwachstellen in C/C++-Quellcode.

Finden Sie reguläre Ausdrücke, die anfällig für ReDoS (Regular Expression Denial of Service) sind.

Spezialisiertes Reasoning-LLM zur Erkennung von Schwachstellen im Quellcode in C/C++ und Python, mit Datensatzerstellung, SFT/DPO-Training und…

Kuratierte Ghidra-Skripte zur Automatisierung von Reverse Engineering und Schwachstellenanalyse: unsichere Funktionen lokalisieren,…

Eine statische Codeanalyse für WordPress (und PHP)

Indiziert C/C++-Build-Artefakte in eine abfragbare programmweite Datenbank und stellt APIs auf AST-, Token- und IR-Ebene für Code-Auditing und…

Tree-sitter basierter statischer Schwachstellenscanner mit Mustererkennung und Taint-Flow-Analyse für mehrsprachigen Quellcode. Gibt Ergebnisse als…

MCP-Server-Plugin für JEB Pro, das KI-gestützte Dekompilierung, Methoden-/Feld-Inspektion und automatische Umbenennung beim Reverse Engineering von…