#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

Checkliste und Werkzeuge zur Erhöhung der Sicherheit von Apache Airflow
SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig…

Scannt Projektquellcode in 16 Sprachen, um gefährliche Funktionen zu kennzeichnen, die mit SQLi, XSS, SSRF, Command Injection, schwacher Kryptografie…

AST-basiertes Framework für Python-Code-Transformation und Deobfuskation

Die aktuelle Entwicklung für Call Map findet unter https://github.com/ajylee/call_map statt. Call Map ist ein Tool zur Navigation in…

Statisches Go-Analyse-Tool, das mithilfe eines AST nach Sicherheitsproblemen sucht.

Schwachstellenbewertungs-Scanner mit Berichtserstellung

Kuratierte weggli-Abfragen für die statische Analyse von C/C++-Code, um gefährliche Funktionen, Stack-Probleme und malloc-Overflow-Schwachstellen zu…

BianryNinja-Plugin zur Identifizierung von Schwachstellen in dekompilierten Binärdateien mit sowohl programmatischen Scans als auch LLM-Unterstützung.

Kuratierte Datenbank von Apples internen Artefakten (Entitlements, Frameworks, Geräteversionen) mit API, CLI und WebUI für…

retire.js hat eine neue Heimat

Nutzen Sie Tai-e, um die Log4shell (auch bekannt als CVE-2021-44228)-Schwachstelle zu identifizieren

Erstelle nützliche, leichtgewichtige statische Analysen mit Open-Source-Tools + ein winziges bisschen deines Codes.

📦 :octocat: Eine GitHub Action, die einen Sicherheits-Scan deiner GitHub Actions durchführt.

Matt.Net ist ein einfacher GUI-Wrapper um das Code-Auditing-Tool CAT.NET von Microsoft.

Nur für Forschungszwecke gedachtes Toolkit zur Robustheit von KI-Wasserzeichen: lokaler Reverse-Proxy entfernt C2PA/EXIF/XMP, Unicode,…

Werkzeuge

Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target