#1The OWASP Cheat Sheet Series was created to provide a concise collection of high value information on specific application security topics.

Ghidra는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다.


Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

독립적으로 검증된 기계 판독 가능 결과를 제공하는 다단계 보안 감사용 코딩 에이전트 스킬

UNIX 계열 리버스 엔지니어링 프레임워크 및 명령줄 도구 모음

.NET 디컴파일러, PDB 생성 지원, ReadyToRun, 메타데이터(및 기타) - 크로스 플랫폼!

유출된 자격 증명을 찾고, 검증하고, 분석합니다.

프로그래밍 언어, 설정(config), 빌드 도구, CI를 위한 정적 분석(SAST) 도구와 린터(linter)를 선별해 모아 둔 디렉터리로, 코드 품질 개선에 중점을 둡니다.


컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

빠르고 오픈소스인 정적 분석 도구로, Git 저장소, 파일, stdin 스트림에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀 정보를 감지하며 사용자 정의 규칙 엔진을 지원합니다.

CLI, API 및 헤드리스 모드를 지원하는 Go용 소스 수준 디버거로, 중단점, 변수 검사 및 실행 추적을 지원하여 효율적인 디버깅을 제공합니다.

Java, C, C++, Objective-C를 위한 정적 분석기

커뮤니티가 엄선한 nuclei 엔진용 템플릿 목록으로, 보안 취약점 탐색에 사용됩니다.

AI 에이전트 스킬용 보안 스캐너. 설치 전에 Claude Code, Codex 및 MCP 스킬에서 취약점, 악성 패턴, 보안 위험, 프롬프트 인젝션, 데이터 유출 및 공급망 위험을 탐지합니다.

많은 언어를 위한 경량 정적 분석. 소스 코드처럼 보이는 패턴으로 버그 변종을 찾습니다.