#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Plugin IDA Pro pour filtrer les fonctions par motifs d'assemblage, séquences d'octets, références de chaînes/noms et contraintes de taille, avec…

Vérificateur pour les durées de vie et autres types de raffinement

Exploit pour CVE-2022-22947 : exécution de code à distance dans Spring Cloud Gateway via des requêtes conçues vers le point de terminaison Actuator.…

Boîte à outils d'analyse et d'optimisation des dépendances pour les bases de code JavaScript et TypeScript modernes. Garantissez l'hygiène du graphe…

Détection des secrets exposés et des données personnelles dans GitLab

Serveur MCP pour la modélisation de menaces structurée basée sur STRIDE avec validation automatique du code, analyse du contexte métier et génération…

Outil d'analyse statique qui scanne le code source à la recherche de secrets codés en dur, de clés API et d'identifiants en utilisant une…

Octoscan est un scanner statique de vulnérabilités pour les workflows GitHub Actions.

Plugin de visualisation de couverture de code binaire pour Ghidra

Analyse statique de code Python malveillant

Une solution pour la détection de commandes obscurcies multiplateforme présentée à CIS2019 Chine. 动静态Bash/CMD/PowerShell命令混淆检测框架 - CIS 2019大会

Analyseur statique SQL de nouvelle génération écrit en Rust. 282+ règles. Zéro faux positifs. Sécurité, performance, fiabilité, coût, conformité,…

Une plateforme d'analyse statique de code source pour les passionnés de sécurité applicative (AppSec).

Exploit et rapport pour application installée menant à une escalade de privilèges root via CVE-2024-48336 (Bug Magisk #8279), Vulnérabilité…

OWASP ASST (Automated Software Security Toolkit) | Un nouveau scanner de sécurité Web open source.

Un puissant décompilateur qui vous permet de rétro-ingénierer les applications mobiles React Native en convertissant leurs fichiers de bytecode…

Suite interactive d'analyse de programme utilisant des graphes de propriétés de code pour traquer les bugs dans le code C et C++, unifiant l'analyse…