#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

블록체인 보안 감사 기업, 개인 감사자 및 공개 감사 위치 목록

취약점 패턴 탐지기 (C# 및 VB.NET 용)

OWASP Java Encoder는 Java 1.5+에서 사용할 수 있는, 사용하기 쉬운 드롭인 고성능 인코더 클래스로, 의존성이 없고 부담이 적습니다. 이 프로젝트는 Java 웹 개발자가 크로스 사이트 스크립팅(XSS)으로부터 시스템을 방어할 수 있도록 도와줍니다!

Java 및 .NET 애플리케이션에서 능동 및 수동 스캔을 사용하여 역직렬화 문제를 자동으로 식별합니다.

여러 언어에 걸친 정적 코드 분석, 보안 취약점 탐지, 안전한 코딩 관행 적용을 위한 Semgrep 규칙 모음입니다.

Node.js 애플리케이션을 위한 의미 인식 SAST 스캐너로, libsast 패턴 매칭과 semgrep 구문 인식 분석을 사용하여 안전하지 않은 코드 패턴을 탐지합니다.


VisualCodeGrepper - Code security scanning tool.

로컬 또는 원격 LLM을 활용하여 역컴파일, 함수 설명, 취약점 탐지, 이름 변경 및 스크립트 기반 리버스 엔지니어링을 수행하는 Radare2 AI 플러그인입니다.

Scan은 애플리케이션과 그 종속성에 대해 정적 분석 기반 보안 테스트를 수행하는 무료 및 오픈 소스 DevSecOps 도구입니다. CI 및 Git에 친숙합니다.

디컴파일러에 구애받지 않고 디컴파일러 내에서 AI와 상호작용할 수 있는 플러그인입니다. GPT-4, Claude 및 로컬 모델을 지원합니다!

AI 기반 코드 리뷰, 버그 바운티 연구, 익스플로잇 구축, 실행 기반 검증을 위한 자율적 화이트햇 보안 감사 도구.

자동화된 공급망 보안 모니터로, PyPI 및 npm 레지스트리를 폴링하고 새 릴리스를 이전 버전과 비교(diff)하며, LLM 분석을 사용하여 악성 코드 변경을 탐지하고 Slack 알림을 보냅니다.

Jenkins RCE 개념 증명: SECURITY-1266 / CVE-2019-1003000 (스크립트 보안), CVE-2019-1003001 (파이프라인: Groovy), CVE-2019-1003002 (파이프라인: 선언적)

여러 소스에서 비밀 키를 스캔하는 도구로, API 키, 비밀번호, PII를 Git 리포지토리, S3 버킷, 파일시스템, Confluence, JIRA, Slack, Google Docs에서 정규식 및 엔트로피 분석을 통해 탐지합니다.

자동화된 PHP 구성 감사 도구로, php.ini를 스캔하여 보안 오설정을 찾고, CLI 및 웹 모드를 지원하며, 결과를 텍스트, HTML 또는 JSON으로 출력합니다.