#1
서버 측 템플릿 인젝션 및 코드 인젝션 탐지 및 익스플로잇 도구

에이전트 스킬용 보안 스캐너

MS OLE2 및 Office 문서 분석, VBA 매크로 추출, 익스플로잇 탐지, 구조화된 저장소 파일의 포렌식 분석을 수행하는 Python 툴킷입니다.

하드코딩된 500종 이상의 비밀 정보를 고급 검사로 탐지하고 검증합니다. 사전 커밋 훅, GitHub Action 또는 CLI로 사용하여 사전 예방적인 비밀 탐지와 보안을 실현하세요.

Python 의존성에서 알려진 보안 취약점을 검사하고, 발견된 취약점에 대한 적절한 해결 방법을 제안합니다.

LLM을 활용한 제로 샷 취약점 발견

GitHub Action에서 Gemini CLI를 호출합니다.

Justin Seitz의 저서 "Black Hat Python"의 소스 코드입니다. 이 코드는 Python 3로 완전히 변환되었으며, PEP8 표준을 준수하도록 재포맷되었고, 더 이상 사용되지 않는 라이브러리 구현과 관련된 의존성 문제를 제거하기 위해…


여러 오픈 소스 git 검색 도구를 활용하여 모든 git 비밀을 캡처하는 도구

Trivy를 GitHub action으로 실행하여 Docker 컨테이너 이미지의 취약점을 스캔합니다.

APKinspector는 분석가가 Android 애플리케이션을 분석하기 위한 강력한 GUI 도구입니다.

Ah shhgit! 코드에서 비밀을 찾으세요. GitHub, GitLab 및 Bitbucket 저장소의 비밀 탐지.

Java 및 Android를 위한 배우기/사용하기 쉬운 정적 분석 프레임워크

grep 주변의 래퍼로, 원하는 것을 grep 하는 데 도움을 줍니다.

JADX에 MCP 서버를 통합하기 위한 플러그인

IA32/Intel64 x86 명령어를 인코딩 및 디코딩하기 위한 저수준 라이브러리로, 명령어 길이, 피연산자, 카테고리, 제어 흐름 메타데이터용 API를 제공합니다.