#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

tough-cookie पैकेज के लिए प्रोटोटाइप पॉल्यूशन भेद्यता (CVE-2023-26136) को ठीक करें

MCP सर्वर जो स्थानीय कोडबेस पर SAST स्कैन चलाता है और गंभीरता तथा फिक्स के साथ निष्कर्ष लौटाता है, जिससे AI सहायक सुरक्षा विश्लेषण और सुधार करने में…

C# और VB.NET के लिए भेद्यता पैटर्न डिटेक्टर

ऐसे रेगुलर एक्सप्रेशन खोजें जो ReDoS (Regular Expression Denial of Service) के प्रति संवेदनशील हैं

jshunter एक कमांड-लाइन टूल है जो JavaScript फ़ाइलों का विश्लेषण करने और endpoints निकालने के लिए डिज़ाइन किया गया है। यह टूल संवेदनशील डेटा, जैसे कि…

PHP स्थैतिक अनुप्रयोग सुरक्षा परीक्षण (SAST) उपकरण जो अनुकूलन योग्य नियमों और कॉन्फ़िगरेशन का उपयोग करके XSS, SQL इंजेक्शन और अन्य कमजोरियों का पता…

एंड्रॉइड प्रोजेक्ट के लिए स्टैटिक कोड विश्लेषण प्लगइन। (Checkstyle, PMD)

अगली पीढ़ी का SQL स्थैतिक विश्लेषक Rust में लिखा गया। 282+ नियम। शून्य गलत सकारात्मक परिणाम। सुरक्षा, प्रदर्शन, विश्वसनीयता, लागत, अनुपालन, गुणवत्ता।…

👮 👊 RegEx Denial of Service (ReDos) Scanner


वर्डप्रेस प्लगइन्स और थीम्स के लिए स्टैटिक कोड विश्लेषण स्कैनर। मॉड्यूलर, एक्सटेंसिबल पैटर्न-मैचिंग इंजन के माध्यम से XSS और SQL इंजेक्शन जैसी…

एनसीसी कोड नेविगेटर

OWASP से सुरक्षित कोडिंग प्रथाओं की त्वरित-संदर्भ मार्गदर्शिका

क्या आप जानते हैं कि आपके Python पैकेजों में क्या है? Python पैकेज रजिस्ट्री सुरक्षा ऑडिट डेटा की कल्पना करने के लिए एक उपकरण

AST-आधारित Python कोड रूपांतरण एवं डीओबफस्केशन फ्रेमवर्क

लॉग4शेल (उर्फ CVE-2021-44228) भेद्यता की पहचान करने के लिए Tai-e का उपयोग करें

एक सुरक्षा-संवर्धित फोर्क "Simply Show Hooks" का। समझौता किए गए मूल (CVE-2024-6297) को प्रतिस्थापित करता है और अनसूचित क्रॉस-साइट स्क्रिप्टिंग (XSS)…

Semgrep नियम जो हेडर-ट्रस्ट प्रमाणीकरण बाईपास पैटर्न (CVE-2025-29927 वर्ग) को फ्लैग करते हैं। bk-security.github.io का साथी।