#1Strumenti per analisi statica e dinamica del codice, SAST, DAST e code review.
Raccomandato da Kitploit

Usa l'esatta configurazione di Claude Code di Garry Tan: 23 strumenti opinionati che fungono da CEO, Designer, Eng Manager, Release Manager, Doc…
The OWASP Cheat Sheet Series was created to provide a concise collection of high value information on specific application security topics.

Ghidra è un framework di reverse engineering del software (SRE)

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

Shannon è un penetration tester AI autonomo in modalità white-box per applicazioni web e API. Analizza il tuo codice sorgente, identifica i vettori…

Una competenza di agente di codifica per audit di sicurezza multi-fase con risultati verificati in modo indipendente e leggibili da macchina.

Framework di reverse engineering e set di strumenti da riga di comando in stile UNIX

.NET Decompiler con supporto per PDB generation, ReadyToRun, Metadata (e altro) - multipiattaforma!

Trova, verifica e analizza le credenziali trapelate

Repo principale per l'hosting dei binari di rilascio

Directory curata di strumenti di analisi statica (SAST) e linter per linguaggi di programmazione, configurazioni, strumenti di build e CI, incentrata…

Trova vulnerabilità, configurazioni errate, segreti, SBOM in contenitori, Kubernetes, repository di codice, cloud e altro

Strumento di analisi statica open-source e veloce per rilevare segreti hardcoded come password, chiavi API e token in repository git, file e flussi…

Debugger a livello di sorgente per Go con modalità CLI, API e headless; supporta breakpoint, ispezione delle variabili e tracciamento dell'esecuzione…

Un analizzatore statico per Java, C, C++ e Objective-C

Elenco curato dalla community di template per il motore nuclei per trovare vulnerabilità di sicurezza.

Scanner di sicurezza per le skill degli agenti AI. Rileva vulnerabilità, pattern dannosi, rischi di sicurezza, prompt injection, esfiltrazione di…

Analisi statica leggera per molti linguaggi. Trova varianti di bug con pattern che assomigliano a codice sorgente.