#1Outils d'analyse de clés API, détection de fuites de credentials et gestion des secrets.
Recommandé par Kitploit

Analyseur statique pour l'infrastructure en tant que code qui détecte les vulnérabilités de sécurité, les violations de conformité et les mauvaises…
Couche de sécurité automatisée des dépendances pour les assistants de codage IA qui audite les packages pour les CVEs, les typosquats, l'abandon, les…

Interactive secure coding training with hands-on SCORM exercises covering OWASP Top 10 web and API vulnerabilities, Git/secrets exposure, and…

Outil multi-processus pour collecter et extraire des informations vers un fichier Excel à partir d'un fichier de sortie Burp Suite.

Analyser les sorties des LLM et les contenus générés par IA pour détecter les signaux d'exfiltration de données (EchoLeak, CVE-2025-32711) avant…

Vérification de l'utilisation de la clé privée

Outil de dorking GitHub automatisé qui recherche dans le code des utilisateurs, des organisations et des dépôts des secrets, identifiants et…

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…

Prenez une liste de domaines, explorez les URLs et scannez les endpoints, secrets, clés API, extensions de fichiers, tokens et plus encore

Outil d'analyse statique qui détecte les dépendances malveillantes dans les pipelines CI/CD en utilisant la correspondance de motifs et l'analyse…

Le PoC simple de CVE-2023-27587

Scripts shell pour cloner et mettre en miroir des dépôts Git, calculer les deltas, et exécuter gitleaks pour détecter les secrets cachés dans les…

Source code for the Binaries of OWASP WrongSecrets

Nosey Parker est un outil en ligne de commande qui trouve des secrets et des informations sensibles dans les données textuelles et l'historique Git.

Analyse les images Docker Hub à l'aide de motifs regex pour extraire les secrets exposés, les clés privées et les jetons d'authentification à des…

énumération et scan automatisés des actifs web [DÉPRÉCIÉ]

Un outil de reconnaissance et de surveillance GitHub pour trouver les fuites internes appartenant à votre organisation.

APK décompilateur et scanner de secrets pour la recherche en sécurité Android ! Extrayez les clés API divulguées, les identifiants codés en dur et…