
nullorigin
研究専用AIウォーターマーク堅牢性ツールキット:ローカルリバースプロキシがC2PA/EXIF/XMP、Unicode、画像/音声ステゴ、OOXML/PDFメタデータを除去し、Trojan Sourceをスキャンする。

研究専用AIウォーターマーク堅牢性ツールキット:ローカルリバースプロキシがC2PA/EXIF/XMP、Unicode、画像/音声ステゴ、OOXML/PDFメタデータを除去し、Trojan Sourceをスキャンする。

解决网络安全漏洞

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

このGitHub Actionを追加すると、リポジトリ内のソースコードで機密データをスキャンできます。パスワード、サーバーホスト文字列、APIキー、.envファイル、設定ファイルなどが検出されます。

CVE-2020-8597 (pppd EAP) の合成 CWE-120 スタックバッファオーバーフローバリアント(CodeQL 静的解析のターゲット)

安全なCコードをTOCTOU脆弱性に変える、コンパイラが生成したメモリロードを検出します。自動化されたソースコード監査、Unicornベースのバイナリ解析、100以上のプロジェクトにわたるコンパイラ/アーキテクチャ/フラグのスイープを含みます。

脆弱性検出および監査に重点を置いたコードレビューのための静的解析セキュリティルール。Java、Go、Python、C#、Kotlin、PHP、Kubernetes、GitHub Actions に対応。

YARAルール開発のための言語サーバー。IDE内でコード補完、リンティング、フォーマット、ナビゲーション、およびデバッグサポートを提供します。

CQ, a code security scanner

jackson-databind 2026 年 11 件のセキュリティアドバイザリ点検:ソースコードのアノテーションを走査してノイズを除去し、実際に該当する件数を判定。各アドバイザリの積集合を求めて、実際に十分なバージョン(2.18.9/2.21.5/3.1.5。advisory 上で最も一般的な…

優れたペネトレーションテストツールとリソースのリスト。

VBScript & VBA ソース間難読化解除ツール(部分評価付き)


CodeQL + DTrace = XNU におけるメモリ情報漏えいの脆弱性

セキュリティ調査向けに、コマンドラインからGhidraでバイナリを一括逆コンパイルし、関数ごとのCファイル、コールグラフ、BSimシグネチャ、およびオプションのSAST結果を生成します。

カテゴリ別の例、防止策、安全なEthereum開発のためのLLM最適化リファレンスを収録した、Solidityスマートコントラクトの脆弱性パターンの厳選カタログ。

OSWE, OSEP, OSED, OSEE

jsluice++は、CLIツールjsluiceを使用してJavaScriptトラフィックのパッシブおよびアクティブスキャンを行うために設計されたBurp Suite拡張機能です。