#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Kurukshetra - Un cadre pour enseigner le codage sécurisé par le biais de la résolution interactive de problèmes.
Correction automatique des vulnérabilités de sécurité dans votre code.

Implémentation de Detours (x64/x86) qui n'utilise que l'import ntdll

Protecteur binaire Linux hautement avancé anti-exploitation et anti-altération pour ELF.

Scanne les dépendances des projets pour détecter les vulnérabilités de confusion de dépendances et vérifie les risques de détournement des e-mails…

Moteur d'exécution concolique propulsé par un agent LLM qui instrumente le code source, résume les contraintes de chemin en langage naturel et génère…

Scanner de secrets open source en Rust

JAW : Un cadre d'analyse de sécurité basé sur les graphes pour JavaScript côté client

Ceci est un déploiement Truffle de contrats intelligents intentionnellement vulnérables, destiné à permettre aux personnes intéressées par la…

Outil tout-en-un pour gérer les rapports de vulnérabilité provenant des pipelines AppSec

Projet de playbook d'agent sécurisé OWASP

Creosote est notre solution pour rechercher la vulnérabilité tarfile décrite par CVE-2007-4559.

Isoler du code non fiable avec un accès sûr à l'hôte.

API Python orientée objet pour simplifier l'interaction avec IDA pour la rétro-ingénierie, permettant le développement de plugins et l'automatisation…

Rétro-ingénierie de JavaScript obfusqué visuellement. Enchaînez les transformations, inspectez les changements AST, écrivez des plugins de…

Développeur de logiciel sécurisé certifié OWASP

Pishi est un outil de couverture de code, similaire à kcov, pour macOS.

Dossier technique sur l'attaque de la chaîne d'approvisionnement PolinRider liée à la Corée du Nord, documentant l'injection de payload JS obfusqué,…