#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Scanner di percorsi web

Fil-C: completely compatible memory safety for C and C++

Debugger a livello di sorgente per Go con modalità CLI, API e headless; supporta breakpoint, ispezione delle variabili e tracciamento dell'esecuzione…

Un framework di crawling e spidering di nuova generazione.

Libreria di intercettazione delle API Windows in fase di esecuzione per hooking, monitoraggio e strumentazione delle chiamate di funzione. Supporta…

Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

Framework di strumentazione runtime per la creazione di strumenti di analisi dinamica: tracing, profilazione, copertura del codice, debug della…

DEX → Decompilatore Java in Rust — veloce, analisi progressiva, CLI bilingue

Strumento automatico per SQL injection e presa di controllo del database

Emulatore di binari x86_64 in modalità utente per l'analisi di malware e il reverse engineering. Supporta PE, ELF, dump di memoria e binari grezzi…

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…

Scanner di sicurezza WordPress che rileva vulnerabilità, enumera plugin/temi/utenti e verifica la presenza di password deboli. Si integra con l'API…

Fuzzer web veloce scritto in Go

Un framework per l'integrazione della sicurezza delle applicazioni nell'ingegneria del software (FIASSE) basato sul Securable Software Engineering…

GNU IFUNC è il vero colpevole dietro CVE-2024-3094

Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime…

Fuzzer software orientato alla sicurezza. Supporta il fuzzing evolutivo e guidato dal feedback basato sulla copertura del codice (basato su SW e HW).