#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

C/C++ कोड के स्थैतिक विश्लेषण के लिए क्यूरेटेड weggli क्वेरीज़, जो खतरनाक फ़ंक्शन, स्टैक समस्याओं और malloc ओवरफ्लो भेद्यताओं की पहचान करती हैं।

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

क्लिकबेट। CVE AI स्लॉप है।

OpenAI का Codex Security CLI और TypeScript SDK सुरक्षा भेद्यताओं को खोजने, सत्यापित करने और ठीक करने के लिए। npm:…


Scans Git repositories for hardcoded secrets, keys, and passwords using Gitleaks, integrating security into Bitbucket Pipelines with Code Insights…

OpenAnt from Knostic is the leading open source LLM-based vulnerability discovery product, helping defenders proactively find verified security flaws…

SonarCloud विश्लेषण को ट्रिगर करने के लिए एक Bitbucket Pipe

ब्लूमबर्ग मेम्रे में अनएस्केप्ड कमांड-लाइन मेटाडेटा के माध्यम से संग्रहीत XSS

रिपोर्ट निर्माण के साथ भेद्यता आकलन स्कैनर

ABAP कोड विश्लेषक

OWASP DevSecOps Guideline हमें सुरक्षा को विकास पाइपलाइन के एक भाग के रूप में शामिल करने में मदद कर सकता है।

भेद्यता अनुसंधान की सुविधा के लिए मेरे Semgrep नियमों का संग्रह।

retire.js का नया घर है

वर्डप्रेस प्लगइन्स और थीम्स के लिए स्टैटिक कोड विश्लेषण स्कैनर। मॉड्यूलर, एक्सटेंसिबल पैटर्न-मैचिंग इंजन के माध्यम से XSS और SQL इंजेक्शन जैसी…

PHPMailer < 5.2.18 रिमोट कोड निष्पादन शोषण और कमजोर कंटेनर

Bookea-tu-Mesa SQL इंजेक्शन के लिए कमजोर है

जावा उपयोगिता लाइब्रेरी जिसमें पैच की गई CVE-2022-4244 भेद्यता शामिल है, जो Maven-आधारित परियोजनाओं में I/O, रिफ्लेक्शन और CLI तर्क पार्सिंग के लिए…