#1Static and dynamic code analysis, SAST, DAST, and code review tools.
Kitploit 추천

IA32/Intel64 x86 명령어를 인코딩 및 디코딩하기 위한 저수준 라이브러리로, 명령어 길이, 피연산자, 카테고리, 제어 흐름 메타데이터용 API를 제공합니다.


웹 애플리케이션, API, AI/LLM 보안 테스트, 보안 코드 리뷰, DevSecOps 통합을 실제와 유사한 실습 랩을 통해 연습할 수 있도록 의도적으로 취약하게 설계된 은행 플랫폼입니다.

바이너리 리프팅, 코드 난독화, 정적 분석, 심볼릭 실행, 새니타이저, 컴파일러 수준 리버스 엔지니어링을 다루는 LLVM 보안 리소스의 엄선된 컬렉션입니다.

Android 및 Java 애플리케이션을 위한 보안 중심의 정적 분석 도구입니다.

스마트 계약의 악용 가능한 버그 파헤치기

ASOC, ASPM, DevSecOps, ArcherySec를 사용한 취약점 관리.

샌드박스형 devcontainer로, bypass 모드에서 Claude Code를 안전하게 실행하기 위한 환경입니다. 보안 감사 및 신뢰할 수 없는 코드 검토를 위해 제작되었습니다.

bluemonday: OWASP Java HTML Sanitizer에서 영감을 받아 사용자 생성 콘텐츠에서 XSS를 제거하는 빠른 golang HTML 새니타이저

가짜 코드 서명 인증서를 생성하거나 실제 인증서에 서명하는 도구

개발자를 위한 클라우드 네이티브 시크릿 관리 - 시크릿을 위해 커맨드 라인을 떠나지 마세요.

PE 파일 및 .NET 모듈을 생성, 읽기 및 편집하기 위한 라이브러리입니다.

공격용 C# 도구 모음

타사 HTML을 입력받아 웹 애플리케이션에 안전하게 포함할 수 있는 HTML을 생성합니다. 빠르고 설정하기 쉽습니다.

단순한 .NET 플랫폼용 ReClass 포트 그 이상

🐍 🔍 GuardDog는 악성 PyPI 및 npm 패키지를 식별하는 CLI 도구입니다.

JavaScript에서 URL, 경로, 비밀값 및 기타 흥미로운 정보를 추출합니다.