
nullorigin
Boîte à outils de robustesse des filigranes IA à usage exclusivement de recherche : un proxy inverse local supprime C2PA/EXIF/XMP, Unicode, la…

Boîte à outils de robustesse des filigranes IA à usage exclusivement de recherche : un proxy inverse local supprime C2PA/EXIF/XMP, Unicode, la…

Analyse complète de vulnérabilité du firmware pour le débordement de pile UPnP du Netgear R6400 (CVE-2020-9373), incluant le dépaquetage, la…

Moteur d'analyse statique sémantique et bibliothèque de requêtes pour détecter les vulnérabilités de sécurité dans le code source, permettant…

L'ajout de cette action GitHub analysera votre dépôt à la recherche de données sensibles dans votre code source. Nous détectons des éléments tels que…

Variante synthétique de débordement de tampon de pile CWE-120 de CVE-2020-8597 (pppd EAP) comme cible d'analyse statique CodeQL

Détecte les chargements mémoire inventés par le compilateur qui transforment du C sécurisé en vulnérabilités TOCTOU. Comprend des audits automatisés…

Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin,…

Serveur de langage pour le développement de règles YARA, offrant la complétion de code, le linting, le formatage, la navigation et le support de…

CQ, a code security scanner

Auto-vérification des 11 bulletins de sécurité jackson-databind de 2026 : analyse les annotations du code source pour réduire le bruit et vous…

Une liste d'outils et de ressources de test de pénétration géniaux.

Désovfuscateur source-à-source pour VBScript et VBA avec évaluation partielle

Génération automatisée de pilotes de fuzz basée sur UT

CodeQL + DTrace = Vulnérabilités de divulgation mémoire dans XNU

Décompilez des binaires en lot avec Ghidra depuis la ligne de commande, en générant des fichiers C par fonction, des graphes d'appels, des signatures…

Catalogue organisé de modèles de vulnérabilités de contrats intelligents Solidity, avec des exemples catégorisés, des méthodes de prévention et des…

Guide d'étude organisé pour les certifications OSCE3 (OSWE, OSEP, OSED, OSEE) couvrant l'exploitation web, la post-exploitation, le développement de…

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.