#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

पायथन कमांड-लाइन घिद्रा डीकंपाइलर
VBScript और VBA स्रोत-से-स्रोत डीऑबफस्केटर जिसमें आंशिक-मूल्यांकन शामिल है


GitLab SAST के लिए चयनित Semgrep नियमों का भंडार, जो CI/CD एकीकरण के साथ कई प्रोग्रामिंग भाषाओं में सुरक्षा कमजोरियों का पता लगाने के लिए स्थैतिक…

विशेषज्ञों द्वारा मैन्युअल सुरक्षा कोड समीक्षा के लिए डिज़ाइन किया गया तेज़ कोड सुरक्षा स्कैनर। आसान फ़िल्टरिंग और ट्राइएज के लिए पंक्ति-संदर्भित…

Linux कर्नेल में speculative race condition (SCUAF) गैजेट खोजने के लिए Proof-of-concept और स्थैतिक विश्लेषण टूलकिट। इसमें 1200+ गैजेट डेटासेट शामिल…

वर्डप्रेस प्लगइन्स और थीम्स के लिए स्टैटिक कोड विश्लेषण स्कैनर। मॉड्यूलर, एक्सटेंसिबल पैटर्न-मैचिंग इंजन के माध्यम से XSS और SQL इंजेक्शन जैसी…

क्लाइंट-साइड प्रोटोटाइप प्रदूषण भेद्यता स्कैनर

फ्रेमवर्क-जागरूक स्थैतिक कोड विश्लेषण उपकरण जो प्लेटफ़ॉर्म-विशिष्ट नियमों, टेंट विश्लेषण, प्रयास अनुमान और दमन आधार रेखाओं के साथ स्वचालित स्रोत कोड…

एक वेरिएंट विश्लेषण और विज़ुअलाइज़ेशन टूल जो समान कमजोरियों के लिए कोडबेस को स्कैन करता है

मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू

पेनेट्रेशन टेस्टिंग टूल्स और संसाधनों की एक बेहतरीन सूची।

OWASP से सुरक्षित कोडिंग प्रथाओं की त्वरित-संदर्भ मार्गदर्शिका

एनसीसी कोड नेविगेटर

"Sucosh" एक स्वचालित स्रोत कोड भेद्यता स्कैनर और मूल्यांकन ढांचा है जो Python (Flask-Django) और NodeJs के लिए है, जो वेब एप्लिकेशन विकास या स्रोत कोड…

CodeQL + DTrace = XNU में मेमोरी डिस्क्लोज़र भेद्यताएं

ABAP कोड विश्लेषक