#1Herramientas de análisis de código estático y dinámico, SAST, DAST y revisión de código.
Recomendado por Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
La OWASP Cheat Sheet Series fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos de seguridad de…

Ghidra es un framework de ingeniería inversa de software (SRE)

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos

Encontrar, verificar y analizar credenciales filtradas

Descompilador de .NET con soporte para generación de PDB, ReadyToRun, Metadata (y más) - ¡multiplataforma!

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

Repositorio principal para alojar binarios de lanzamiento

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Depurador a nivel de código fuente para Go con modos CLI, API y headless; admite puntos de interrupción, inspección de variables y seguimiento de…

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Un analizador estático para Java, C, C++ y Objective-C

Lista curada por la comunidad de plantillas para el motor nuclei para encontrar vulnerabilidades de seguridad.

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

CodeQL: las bibliotecas y consultas que impulsan a los investigadores de seguridad en todo el mundo, así como el escaneo de código en GitHub Advanced…