#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

jshunter एक कमांड-लाइन टूल है जो JavaScript फ़ाइलों का विश्लेषण करने और endpoints निकालने के लिए डिज़ाइन किया गया है। यह टूल संवेदनशील डेटा, जैसे कि…
RIPS - PHP स्क्रिप्ट्स में कमजोरियों के लिए एक स्थैतिक स्रोत कोड विश्लेषक

Everest Toolkit WordPress प्लगइन (<= 1.2.3) में Admin+ मनमाना फ़ाइल अपलोड से रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और…

Linux कर्नेल में speculative race condition (SCUAF) गैजेट खोजने के लिए Proof-of-concept और स्थैतिक विश्लेषण टूलकिट। इसमें 1200+ गैजेट डेटासेट शामिल…

Call Map का वर्तमान विकास https://github.com/ajylee/call_map पर होता है। Call Map Python कॉल ग्राफ़ को नेविगेट करने के लिए एक टूल है।

विशेषज्ञों द्वारा मैन्युअल सुरक्षा कोड समीक्षा के लिए डिज़ाइन किया गया तेज़ कोड सुरक्षा स्कैनर। आसान फ़िल्टरिंग और ट्राइएज के लिए पंक्ति-संदर्भित…

Go स्टैटिक विश्लेषण उपकरण जो AST का उपयोग करके सुरक्षा मुद्दों की जाँच करता है।

ओपन सोर्स टूल्स + आपके कोड के थोड़े से हिस्से का उपयोग करके उपयोगी, हल्के स्टैटिक एनालिसिस बनाएं

मैट.नेट माइक्रोसॉफ्ट के CAT.NET कोड ऑडिटिंग टूल के चारों ओर एक सरल GUI रैपर है।

एनसीसी कोड नेविगेटर

स्टैटिक विश्लेषण उपकरणों से प्राप्त SARIF आउटपुट को प्रोसेस करके सोर्स कोड में हार्ड-कोडेड सीक्रेट्स का पता लगाता है और उन्हें रेडैक्ट करता है, जिससे…

VisualCodeGrepper - Code security scanning tool.

Whalescan विंडोज़ कंटेनरों के लिए एक भेद्यता स्कैनर है, जो कई बेंचमार्क जाँच करता है, साथ ही कंटेनर पर CVEs/असुरक्षित पैकेजों की जाँच भी करता है।

WPBookit <= 1.0.6 - बिना प्रमाणीकरण के संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

📦 :octocat: एक GitHub Action जो आपके GitHub Actions की सुरक्षा जाँच करता है।

iOS/macOS सुरक्षा अनुसंधान और रिवर्स इंजीनियरिंग के लिए API, CLI, और WebUI सहित Apple के आंतरिक आर्टिफैक्ट (entitlements, frameworks, device…

रिवर्स इंजीनियरिंग और भेद्यता विश्लेषण को स्वचालित करने के लिए क्यूरेटेड Ghidra स्क्रिप्ट्स: असुरक्षित फ़ंक्शन खोजें, डीकंपाइलर स्यूडोकोड निकालें,…

👮 👊 RegEx Denial of Service (ReDos) Scanner