#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

Python-Befehlszeilen-Ghidra-Dekompilierer
VBScript- & VBA-Source-to-Source-Deobfuskator mit partieller Auswertung

CQ, ein Code-Sicherheitsscanner

Kuratiertes Semgrep-Regelrepository für GitLab SAST, das statische Analysemuster bereitstellt, um Sicherheitslücken in mehreren Programmiersprachen…

Statischer Code-Analyse-Scanner für WordPress-Plugins und -Themes. Erkennt Schwachstellen wie XSS und SQL-Injection über eine modulare, erweiterbare…

Schneller Code-Sicherheitsscanner für die manuelle Sicherheitsüberprüfung von Code durch Experten. Er gibt zeilenreferenzierte Befunde in Textdateien…

Proof-of-Concept- und Static-Analysis-Toolkit zum Auffinden spekulativer Race-Condition-Gadgets (SCUAF) im Linux-Kernel. Enthält einen Datensatz mit…

Clientseitiger Prototype-Pullution-Schwachstellenscanner

Framework-bewusstes statisches Code-Analyse-Tool für automatisierte Quellcode-Reviews mit plattformspezifischen Regeln, Taint-Analyse,…

Ein Tool zur Variantenanalyse und Visualisierung, das Codebasen auf ähnliche Schwachstellen scannt.

CVE's, die ich gefunden habe. Technische Ausarbeitungen, Exploit-Beispiele und Fuzzing-Sitzungs-Walkthroughs

Eine Liste mit großartigen Werkzeugen und Ressourcen für Penetrationstests.

Der Schnellreferenz-Leitfaden für sichere Codierungspraktiken von OWASP

NCC Code Navigator

"Sucosh" ist ein automatisiertes Scanner- und Bewertungsframework für Quellcode-Schwachstellen für Python (Flask-Django) und NodeJs, das in der Lage…

CodeQL + DTrace = Speicheroffenlegungsschwachstellen in XNU

ABAP-Code-Analysator