
CheatSheetSeries
La OWASP Cheat Sheet Series fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos de seguridad de…
Herramientas de análisis de código estático y dinámico, SAST, DAST y revisión de código.

La OWASP Cheat Sheet Series fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos de seguridad de…

Herramienta de pruebas de penetración con IA de código abierto para encontrar y corregir las vulnerabilidades de tu aplicación.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Descompilador de .NET con soporte para generación de PDB, ReadyToRun, Metadata (y más) - ¡multiplataforma!

Encontrar, verificar y analizar credenciales filtradas

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Main repo for hosting release binaries

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Un analizador estático para Java, C, C++ y Objective-C

Lista curada por la comunidad de plantillas para el motor nuclei para encontrar vulnerabilidades de seguridad.

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

Detección rápida y precisa de tipos de contenido de archivos impulsada por IA

Habilidades para modelado de amenazas, escaneo, triaje, parches, además de un arnés de escaneo autónomo que puedes /customize

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Herramienta de análisis estático de PHP - descubre errores en tu código sin ejecutarlo

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

DOMPurify - a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify works with a secure default, but offers a lot of…