
dragondance
Plugin de visualisation de couverture de code binaire pour Ghidra

Plugin de visualisation de couverture de code binaire pour Ghidra

Un outil qui crée automatiquement des harnais de fuzzing à partir d'une bibliothèque

LittleCorporal: Un générateur automatisé de Maldoc en C#

Outil open-source de test de sécurité d'application interactif (IAST) qui instrumente passivement les applications Java pour détecter les…

Un outil pour générer de faux certificats de signature de code ou signer de vrais certificats.

Chaîne d'outils modulaire de vérification logicielle qui traduit le LLVM IR en langage de vérification intermédiaire Boogie pour la vérification…

Application Django qui effectue une analyse SAST et une analyse de malwares pour les APK Android.

Externaliser l'accès des applications Java aux ressources protégées sous forme de messages de journal.

Scanneur de secrets multi-source détectant les clés API, mots de passe et PII dans les dépôts Git, les buckets S3, les systèmes de fichiers,…

Fuzzer guidé par la couverture d'arêtes pour bibliothèques PHP qui détecte les bugs via des plantages, des dépassements de temps et des…

Détectez et validez plus de 500 types de secrets codés en dur avec des vérifications avancées. Utilisez-le comme hook pre-commit, GitHub Action ou…

Analyseur statique en ligne de commande qui détecte les vulnérabilités critiques dans le code source PHP et YAML à l'aide de règles semgrep…

Suite interactive d'analyse de programme utilisant des graphes de propriétés de code pour traquer les bugs dans le code C et C++, unifiant l'analyse…

Outil de test de sécurité statique d'applications PHP (SAST) qui effectue une analyse de flux (taint analysis) pour détecter les XSS, les injections…

Plateforme d'analyse statique de flux (taint analysis) pour applications Android qui détecte les vulnérabilités et les problèmes de conformité à…

Extrait et exporte les informations de certificat des fichiers PE signés numériquement en utilisant Python et pefile, permettant l'analyse forensique…

Outil d'analyse statique de code pour applications Android basé sur OWASP MASVS, détectant les vulnérabilités de sécurité dans les fichiers APK avec…

Un framework d'analyse statique facile à apprendre et à utiliser pour Java et Android