#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Outil de détection automatique de SSTI avec interface interactive

Plateforme bancaire intentionnellement vulnérable pour pratiquer les tests de sécurité d'applications web, d'API et d'IA/LLM, la revue de code…

Collection soigneusement sélectionnée de ressources de sécurité LLVM couvrant le binary lifting, l'obfuscation de code, l'analyse statique,…

Un outil d'analyse statique orienté sécurité pour les applications Android et Java.

Démystifier les bugs exploitables dans les contrats intelligents

ASOC, ASPM, DevSecOps, Gestion des vulnérabilités avec ArcherySec.

Un framework Pythonic pour la modélisation des menaces

Devcontainer sandboxé pour exécuter Claude Code en mode bypass en toute sécurité. Conçu pour les audits de sécurité et la revue de code non fiable.

bluemonday : un assainisseur HTML rapide en golang (inspiré de l'OWASP Java HTML Sanitizer) pour nettoyer le contenu généré par les utilisateurs des…

Un outil pour générer de faux certificats de signature de code ou signer de vrais certificats.

Gestion de secrets cloud native pour les développeurs - ne quittez jamais votre ligne de commande pour vos secrets.

Une bibliothèque pour créer, lire et modifier des fichiers PE et des modules .NET.

Collection d'outils offensifs en C#

Prend du HTML tiers et produit du HTML sûr à intégrer dans votre application web. Rapide et facile à configurer.

Plus qu'un port de ReClass vers la plateforme .NET.

🐍 🔍 GuardDog est un outil CLI pour identifier les paquets PyPI et npm malveillants.

Extrayez les URLs, chemins, secrets et autres éléments intéressants de JavaScript.