#1Ferramentas de análise de código estático e dinâmico, SAST, DAST e revisão de código.
Recomendado pelo Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
A OWASP Cheat Sheet Series foi criada para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de segurança de…

Ghidra é um framework de engenharia reversa de software (SRE).

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Framework UNIX-like de engenharia reversa e conjunto de ferramentas de linha de comando

Encontre, verifique e analise credenciais vazadas

Decompilador .NET com suporte para geração de PDB, ReadyToRun, Metadados (&mais) - multiplataforma!

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

Repositório principal para hospedar binários de lançamento

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Depurador de nível de código-fonte para Go com modos CLI, API e headless; suporta pontos de interrupção, inspeção de variáveis e rastreamento de…

Ferramenta de análise estática rápida e de código aberto para detectar segredos codificados, como senhas, chaves de API e tokens, em repositórios…

Um analisador estático para Java, C, C++ e Objective-C

Lista com curadoria da comunidade de templates para o mecanismo nuclei encontrar vulnerabilidades de segurança.

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

CodeQL: as bibliotecas e consultas que impulsionam pesquisadores de segurança em todo o mundo, bem como a varredura de código no GitHub Advanced…