
grepmarx
AppSec उत्साही लोगों के लिए एक स्रोत कोड स्थैतिक विश्लेषण मंच।

AppSec उत्साही लोगों के लिए एक स्रोत कोड स्थैतिक विश्लेषण मंच।

हस्ताक्षर-कुंजी दुरुपयोग और अद्यतन शोषण ढांचा

जावास्क्रिप्ट और Node.js ओपन-सोर्स SAST स्कैनर। सबसे सामान्य दुर्भावनापूर्ण पैटर्न का पता लगाने के लिए एक स्थैतिक विश्लेषक 🔬।

Python वातावरण, आवश्यकताओं की फ़ाइलों और निर्भरता ट्री का ज्ञात सुरक्षा कमजोरियों के लिए ऑडिट करता है, और स्वचालित रूप से उन्हें ठीक कर सकता है

एक बहुआयामी सुरक्षा उपकरण जो OSINT, Forensics, Pentesting और अधिक के लिए सार्वजनिक GitHub REST APIs का लाभ उठाता है।

LD_PRELOAD-आधारित टूल जो बाइनरीज़ को लिंक करते समय gcc को हाईजैक करके मैलिशियस कोड इंजेक्ट करता है, जिससे स्रोत कोड में बदलाव किए बिना छिपी बैकडोर…

अपडेट फ्रेमवर्क (TUF) का पायथन संदर्भ कार्यान्वयन

किसी भी स्निपेट, फ़ाइल या रिपॉजिटरी का विश्लेषण करके कोड में गुप्त जानकारी, ओपन सोर्स कमजोरियाँ, कोड सुरक्षा, भेद्यता, असुरक्षित इन्फ्रास्ट्रक्चर ऐज़…

गिटहब एक्शन्स CI/CD वर्कफ़्लोज़ में सुरक्षा कमज़ोरियों के लिए स्कैन करता है, निष्कर्षों को Neo4j ग्राफ़ डेटाबेस में अनुक्रमित करता है, और गलत…

GitHub Actions वर्कफ़्लो के लिए स्टेज्ड स्टैटिक टेन्ट विश्लेषण ढाँचा। टेन्ट-ट्रैकिंग और एक प्रभाव वर्गीकरणकर्ता का उपयोग करके कोड इंजेक्शन भेद्यता का…

अगली पीढ़ी का निर्भरता भेद्यता स्कैनर जिसमें पहुँच विश्लेषण, SBOM जनरेशन, लाइसेंस ऑडिट, और CI/CD एकीकरण के लिए कंटेनर इमेज स्कैनिंग शामिल है।

सॉफ़्टवेयर आपूर्ति श्रृंखला सुरक्षा मंच

ओपन सोर्स भेद्यता डेटाबेस और ट्राइएज सेवा।

RPM और APT डेटाबेस का रिवर्स इंजीनियरिंग और निरीक्षण करने वाला एक उपकरण, जो सभी पैकेजों को उनके निष्पादन योग्य, सेवाओं, संस्करणों और CVE के साथ…

🔎 कोड में Trojan Source vulnerability खोजने में मदद करें 👀। एकाधिक सहयोगियों (CI/CD) वाले प्रोजेक्ट में code review के लिए उपयोगी।

फ़ाइल-सिस्टम स्कैनर जो संकलित जावा क्लासेज़ (nested archives सहित) का विश्लेषण करके कमजोर Log4J संस्करणों (CVE-2021-44228, CVE-2021-45046) का पता…

एक मॉड्यूलर ढाँचा जो कई स्रोतों और पैकेज प्रबंधन योजनाओं में पैकेज मेनिफ़ेस्ट का विश्लेषण करके डिपेंडेंसी कन्फ्यूज़न हमलों का पता लगाने और रोकने में…

स्थैतिक विश्लेषण CLI उपकरण जो निर्भरता ग्राफ बनाकर और अप्रयुक्त मॉड्यूल और कार्यों को मोटे या बारीक मोड में हटाकर Node.js एप्लिकेशन के हमले के सतह…