
git-vuln-finder
Encontrando vulnerabilidades de software potenciales a partir de mensajes de commits de git.

Encontrando vulnerabilidades de software potenciales a partir de mensajes de commits de git.

Colección de herramientas ofensivas en C#

Herramienta de línea de comandos para búsqueda rápida de repositorios, usuarios y commits de GitHub con el fin de recopilar inteligencia de fuentes…

grep rough audit - herramienta de auditoría de código fuente

Ah shhgit! Encuentra secretos en tu código. Detección de secretos para tus repositorios de GitHub, GitLab y Bitbucket.

Herramienta integral para gestionar informes de vulnerabilidades de pipelines de AppSec.

buscar cadenas hardcodeadas en el código fuente

Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las…

Scan es una herramienta DevSecOps gratuita y de código abierto para realizar pruebas de seguridad basadas en análisis estático de sus aplicaciones y…

Encontrar, verificar y analizar credenciales filtradas

Análisis estático de plugins de wordpress

Análisis en profundidad de ingeniería inversa de un cargador avanzado de múltiples fases que apunta a Shellhost.exe, amsi.dll, mstscax.dll y…

Auditoría de código fuente Python y análisis estático a gran escala

Encontrando secretos expuestos y datos personales en GitLab

Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con solo un comando.

una herramienta de análisis estático para encontrar vulnerabilidades en código fuente C/C++

OWASP ASST (Kit de Seguridad de Software Automatizado) | Un novedoso escáner de seguridad web de código abierto.

Escáner estático de código PHP que detecta inyección SQL, XSS, SSRF, LFI, inyección de comandos, deserialización insegura y otras vulnerabilidades…