#1Herramientas de análisis de código estático y dinámico, SAST, DAST y revisión de código.
Recomendado por Kitploit

Usa la configuración exacta de Claude Code de Garry Tan: 23 herramientas con criterio que sirven como CEO, Diseñador, Gerente de Ingeniería, Gerente…
The OWASP Cheat Sheet Series was created to provide a concise collection of high value information on specific application security topics.

Ghidra es un framework de ingeniería inversa de software (SRE)

Herramienta de pruebas de penetración con IA de código abierto para encontrar y corregir las vulnerabilidades de tu aplicación.

Shannon es un pentester de IA autónomo de caja blanca para aplicaciones web y APIs. Analiza tu código fuente, identifica vectores de ataque y ejecuta…

Una habilidad de agente de codificación para auditorías de seguridad multifase con hallazgos verificados de forma independiente y legibles por máquina

Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

Descompilador de .NET con soporte para generación de PDB, ReadyToRun, Metadata (y más) - ¡multiplataforma!

Encontrar, verificar y analizar credenciales filtradas

Repositorio principal para alojar binarios de lanzamiento

Directorio curado de herramientas de análisis estático (SAST) y linters para lenguajes de programación, configuraciones, herramientas de compilación…

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Depurador a nivel de código fuente para Go con modos CLI, API y headless; admite puntos de interrupción, inspección de variables y seguimiento de…

Un analizador estático para Java, C, C++ y Objective-C

Lista curada por la comunidad de plantillas para el motor nuclei para encontrar vulnerabilidades de seguridad.

Escáner de seguridad para habilidades de agentes de IA. Detecta vulnerabilidades, patrones maliciosos, riesgos de seguridad, inyección de prompt,…

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.