#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
OWASP Cheat Sheet Seriesは、特定のアプリケーションセキュリティトピックに関する高価値の情報を簡潔にまとめたコレクションを提供するために作成されました。

Ghidraは、ソフトウェアリバースエンジニアリング(SRE)フレームワークです。

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

UNIX系リバースエンジニアリングフレームワークおよびコマンドラインツールセット

漏洩した認証情報を発見、検証、分析する

.NET逆コンパイラ - PDB生成、ReadyToRun、メタデータ(その他)に対応 - クロスプラットフォーム!

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…


コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

CLI、API、ヘッドレスモードを備えたGo向けソースレベルデバッガ。ブレークポイント、変数検査、実行トレースをサポートし、効率的なデバッグを実現します。

高速でオープンソースの静的解析ツール。Gitリポジトリ、ファイル、標準入力ストリーム内のパスワード、APIキー、トークンなどのハードコードされたシークレットを、カスタマイズ可能なルールエンジンで検出します。

Java、C、C++、Objective-C 用の静的解析ツール

コミュニティが厳選したnucleiエンジン用のテンプレート集。セキュリティ脆弱性の発見に使用します。

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

CodeQL: 世界中のセキュリティ研究者を支えるライブラリとクエリ、そしてGitHub Advanced Securityにおけるコードスキャニングを実現するツールです。