
nullorigin
Research-only AI watermark robustness toolkit: local reverse proxy strips C2PA/EXIF/XMP, Unicode, image/audio stego, OOXML/PDF metadata, and scans…

Research-only AI watermark robustness toolkit: local reverse proxy strips C2PA/EXIF/XMP, Unicode, image/audio stego, OOXML/PDF metadata, and scans…

解决网络安全漏洞

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

Al añadir esta GitHub Action, escaneará tu repositorio en busca de datos sensibles en tu código fuente. Encontramos cosas como contraseñas, cadenas…

Variante sintética de desbordamiento de búfer de pila CWE-120 de CVE-2020-8597 (pppd EAP) como objetivo de análisis estático de CodeQL

Detecta cargas de memoria inventadas por el compilador que convierten C seguro en vulnerabilidades TOCTOU. Incluye auditorías automatizadas del…

Reglas de análisis estático de seguridad para la detección de vulnerabilidades y revisión de código centrada en auditorías en Java, Go, Python, C#,…

Servidor de lenguaje para el desarrollo de reglas YARA, que ofrece autocompletado de código, linting, formateo, navegación y soporte de depuración…

CQ, a code security scanner

Autoverificación de los 11 avisos de seguridad de 2026 de jackson-databind: escanea las anotaciones del código fuente para reducir el ruido y te…

Una lista de asombrosas herramientas y recursos de pruebas de penetración.

Desofuscador de código fuente a código fuente para VBScript y VBA con evaluación parcial

Generación automatizada de fuzz drivers basada en UT

CodeQL + DTrace = Vulnerabilidades de divulgación de memoria en XNU

Descompila binarios por lotes con Ghidra desde la línea de comandos, generando archivos C por función, grafos de llamadas, firmas BSim y resultados…

Catálogo curado de patrones de vulnerabilidad en contratos inteligentes Solidity con ejemplos categorizados, métodos de prevención y referencias…

OSWE, OSEP, OSED, OSEE

jsluice++ es una extensión de Burp Suite diseñada para el escaneo pasivo y activo del tráfico JavaScript utilizando la herramienta CLI jsluice