
pip-audit
Audite les environnements Python, les fichiers requirements et les arbres de dépendances pour les vulnérabilités de sécurité connues, et peut les…

Audite les environnements Python, les fichiers requirements et les arbres de dépendances pour les vulnérabilités de sécurité connues, et peut les…

Mobile Helper Framework (mhf) est un outil qui automatise le processus d'identification du framework/technologie utilisé pour créer une application…

Outil d'analyse statique qui scanne le code source à la recherche de secrets codés en dur, de clés API et d'identifiants en utilisant une…

Outil basé sur Go qui scanne les pages web et les fichiers JavaScript pour découvrir des sous-domaines et secrets cachés, avec un crawl optionnel et…

BucketLoot est un inspecteur automatisé de buckets compatibles S3 qui aide les utilisateurs à extraire des actifs, signaler les expositions de…

Outil CLI concurrent pour la découverte de secrets, clés API et liens dans les fichiers JavaScript lors de la reconnaissance web, avec prise en…

Porch Pirate est le client et framework de reconnaissance / OSINT Postman le plus complet, facilitant la découverte et l'exploitation automatisées…

Valide les tokens et clés API divulgués en utilisant des vérifications de signature personnalisables basées sur JSON. Conçu pour les pentesters et…

Application vulnérable avec des exemples montrant comment ne pas utiliser les secrets

Analyse les images Docker Hub à l'aide de motifs regex pour extraire les secrets exposés, les clés privées et les jetons d'authentification à des…

Tableau de bord web pour visualiser, filtrer et analyser les secrets découverts par TruffleHog, avec vérification par lots, exportation et gestion…

Gérer les contrôles de GitHub Advanced Security (GHAS) à grande échelle

« Sucosh » est un scanner de vulnérabilités de code source automatisé et un cadre d'évaluation pour Python(Flask-Django) & NodeJs, capable…

Extrait les secrets (mots de passe, clés API, jetons) des archives web WARC en utilisant les règles Gitleaks. Prend en charge HTTP, S3, fichiers…

Un script python3 recherchant des secrets sur swaggerhub.

Parcourt les dépôts git à la recherche de chaînes à haute entropie et de secrets, en fouillant profondément dans l'historique des commits.

Mobile Reconnaissance Framework est un outil de sécurité mobile offensif puissant, léger et indépendant de la plateforme, conçu pour aider les…

Analysez n'importe quel extrait, fichier ou dépôt pour détecter d'éventuelles failles de sécurité telles que des secrets dans le code, des…