#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

AST-मुक्त ह्यूरिस्टिक नॉलेज ग्राफ इंजन, गहन रिपॉजिटरी इंटेलिजेंस और जीरो-ट्रस्ट सुरक्षा स्कैनिंग के लिए। GitLab CI/CD घटक के रूप में एकीकृत होता है,…
एमुलेशन-आधारित VM एक्सप्लोरर, हैंडलर प्रोफाइलर, और डीवर्चुअलाइज़ेशन के लिए प्रायोगिक LLVM रीकंपाइलर के साथ VMProtect 2-संरक्षित बाइनरीज़ को अनपैक और…

सोर्स कोड सुरक्षा ऑडिट (स्रोत कोड सुरक्षा ऑडिट)

एंटरप्राइज़-ग्रेड स्थैतिक कोड विश्लेषण प्लेटफ़ॉर्म जो बहु-भाषा समर्थन, सुरक्षा भेद्यता का पता लगाने, कोड गुणवत्ता मेट्रिक्स और निरंतर निगरानी के लिए…

grep rough audit - स्रोत कोड ऑडिटिंग उपकरण

RIPS - PHP स्क्रिप्ट्स में कमजोरियों के लिए एक स्थैतिक स्रोत कोड विश्लेषक

Static analysis tool for detecting ReDoS (Regular Expression Denial of Service) vulnerabilities in JavaScript and Scala codebases, providing…

Tree-sitter आधारित स्थिर भेद्यता स्कैनर जो पैटर्न मिलान और टेन्ट-फ्लो विश्लेषण के साथ बहु-भाषा स्रोत कोड की जाँच करता है। परिणामों को टेक्स्ट, JSON,…

एलास्टिकसर्च पर आधारित स्थैतिक कोड विश्लेषण उपकरण

स्टैटिक PHP कोड स्कैनर जो एकल फ़ाइलों या संपूर्ण निर्देशिकाओं में SQL इंजेक्शन, XSS, SSRF, LFI, कमांड इंजेक्शन, असुरक्षित डिसीरियलाइज़ेशन और अन्य वेब…

Linux कर्नेल में speculative race condition (SCUAF) गैजेट खोजने के लिए Proof-of-concept और स्थैतिक विश्लेषण टूलकिट। इसमें 1200+ गैजेट डेटासेट शामिल…

डीकंपाइल बाइनरीज़ में कमजोरियों की पहचान करने के लिए BianryNinja प्लगइन, जिसमें प्रोग्रामैटिक स्कैन और LLM सपोर्ट दोनों शामिल हैं।

ओपन सोर्स टूल्स + आपके कोड के थोड़े से हिस्से का उपयोग करके उपयोगी, हल्के स्टैटिक एनालिसिस बनाएं

मैट.नेट माइक्रोसॉफ्ट के CAT.NET कोड ऑडिटिंग टूल के चारों ओर एक सरल GUI रैपर है।

CVE-2023-31606 का दस्तावेज़ीकरण: Redcloth gem के sanitize_html फ़ंक्शन में एक ReDoS कमज़ोरी, मूल कारण विश्लेषण, CVSS 7.5 स्कोरिंग, और शैक्षिक…

जावा उपयोगिता लाइब्रेरी जिसमें पैच की गई CVE-2022-4244 भेद्यता शामिल है, जो Maven-आधारित परियोजनाओं में I/O, रिफ्लेक्शन और CLI तर्क पार्सिंग के लिए…

शेल स्क्रिप्ट जो असुरक्षित pem.Decode फ़ंक्शन का उपयोग करके Go बाइनरी के लिए फ़ोल्डर्स को पुनरावर्ती रूप से स्कैन करती है, CVE-2022-24675 के लिए…

फ्लॉफ़ाइंडर के स्कैन निष्कर्षों को छिपाने वाले दुर्भावनापूर्ण फ़ाइल नामों के माध्यम से टर्मिनल एस्केप अनुक्रम इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट…