#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

एंड्रॉइड प्रोजेक्ट के लिए स्टैटिक कोड विश्लेषण प्लगइन। (Checkstyle, PMD)
PHP स्थैतिक अनुप्रयोग सुरक्षा परीक्षण (SAST) उपकरण जो अनुकूलन योग्य नियमों और कॉन्फ़िगरेशन का उपयोग करके XSS, SQL इंजेक्शन और अन्य कमजोरियों का पता…

RIPS - PHP स्क्रिप्ट्स में कमजोरियों के लिए एक स्थैतिक स्रोत कोड विश्लेषक

jsluice++ एक Burp Suite एक्सटेंशन है जिसे CLI टूल jsluice का उपयोग करके JavaScript ट्रैफ़िक की passive और active स्कैनिंग के लिए डिज़ाइन किया गया है।

एलास्टिकसर्च पर आधारित स्थैतिक कोड विश्लेषण उपकरण

अगली पीढ़ी का SQL स्थैतिक विश्लेषक Rust में लिखा गया। 282+ नियम। शून्य गलत सकारात्मक परिणाम। सुरक्षा, प्रदर्शन, विश्वसनीयता, लागत, अनुपालन, गुणवत्ता।…

OWASP ASST (Automated Software Security Toolkit) | एक नवीन ओपन सोर्स वेब सुरक्षा स्कैनर

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

Whalescan विंडोज़ कंटेनरों के लिए एक भेद्यता स्कैनर है, जो कई बेंचमार्क जाँच करता है, साथ ही कंटेनर पर CVEs/असुरक्षित पैकेजों की जाँच भी करता है।

स्रोत कोड से हार्डकोडेड स्ट्रिंग्स खोजें

स्टैटिक PHP कोड स्कैनर जो एकल फ़ाइलों या संपूर्ण निर्देशिकाओं में SQL इंजेक्शन, XSS, SSRF, LFI, कमांड इंजेक्शन, असुरक्षित डिसीरियलाइज़ेशन और अन्य वेब…

👮 👊 RegEx Denial of Service (ReDos) Scanner

AI/ML मॉडल फ़ाइलों के लिए सुरक्षा स्कैनर। परिनियोजन से पहले दुर्भावनापूर्ण कोड, बैकडोर और कमज़ोरियों का पता लगाता है।

कंपाइलर-निर्मित मेमोरी लोड का पता लगाएं जो सुरक्षित C को TOCTOU कमजोरियों में बदल देते हैं। इसमें स्वचालित सोर्स ऑडिट, Unicorn-आधारित बाइनरी…

Creosote CVE-2007-4559 द्वारा वर्णित tarfile भेद्यता की खोज के लिए हमारा समाधान है।

स्रोत कोड में प्रारंभिक कमजोरियों का पता लगाने के लिए SonarQube के साथ एकीकृत स्वचालित स्थैतिक कोड विश्लेषण ढांचा, जो सभी प्लेटफार्मों पर Git…

UT आधारित स्वचालित फ़ज़ ड्राइवर जनरेशन

कमांड-लाइन स्थैतिक विश्लेषण स्कैनर जो कस्टम semgrep नियमों का उपयोग करके PHP और YAML स्रोत कोड में महत्वपूर्ण कमजोरियों का पता लगाता है, CI/CD…