#1सुरक्षा खामियों को खोजने के लिए निष्पादन के बिना स्रोत कोड की जांच के उपकरण।
Kitploit अनुशंसित

Apache Airflow की सुरक्षा बढ़ाने के लिए चेकलिस्ट और उपकरण
Java, JavaScript और .NET अनुप्रयोगों के साथ-साथ AWS Lambda फ़ंक्शन को स्कैन करने, कोड भेद्यताओं और अति-अनुज्ञेय IAM नीतियों का पता लगाने के लिए SAST…

परियोजना स्रोत कोड को 16 भाषाओं में स्कैन करता है, ताकि SQLi, XSS, SSRF, कमांड इंजेक्शन, कमजोर क्रिप्टो और अन्य वेब हमले की श्रेणियों से जुड़े खतरनाक…

AST-आधारित Python कोड रूपांतरण एवं डीओबफस्केशन फ्रेमवर्क

Call Map का वर्तमान विकास https://github.com/ajylee/call_map पर होता है। Call Map Python कॉल ग्राफ़ को नेविगेट करने के लिए एक टूल है।

Go स्टैटिक विश्लेषण उपकरण जो AST का उपयोग करके सुरक्षा मुद्दों की जाँच करता है।

रिपोर्ट निर्माण के साथ भेद्यता आकलन स्कैनर

C/C++ कोड के स्थैतिक विश्लेषण के लिए क्यूरेटेड weggli क्वेरीज़, जो खतरनाक फ़ंक्शन, स्टैक समस्याओं और malloc ओवरफ्लो भेद्यताओं की पहचान करती हैं।

डीकंपाइल बाइनरीज़ में कमजोरियों की पहचान करने के लिए BianryNinja प्लगइन, जिसमें प्रोग्रामैटिक स्कैन और LLM सपोर्ट दोनों शामिल हैं।

iOS/macOS सुरक्षा अनुसंधान और रिवर्स इंजीनियरिंग के लिए API, CLI, और WebUI सहित Apple के आंतरिक आर्टिफैक्ट (entitlements, frameworks, device…

retire.js का नया घर है

लॉग4शेल (उर्फ CVE-2021-44228) भेद्यता की पहचान करने के लिए Tai-e का उपयोग करें

ओपन सोर्स टूल्स + आपके कोड के थोड़े से हिस्से का उपयोग करके उपयोगी, हल्के स्टैटिक एनालिसिस बनाएं

📦 :octocat: एक GitHub Action जो आपके GitHub Actions की सुरक्षा जाँच करता है।

मैट.नेट माइक्रोसॉफ्ट के CAT.NET कोड ऑडिटिंग टूल के चारों ओर एक सरल GUI रैपर है।

केवल-अनुसंधान AI वॉटरमार्क मजबूती टूलकिट: स्थानीय रिवर्स प्रॉक्सी C2PA/EXIF/XMP, यूनिकोड, इमेज/ऑडियो स्टेगो, OOXML/PDF मेटाडेटा हटाता है, और ट्रोजन…


Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target