#1Ferramentas de análise de código estático e dinâmico, SAST, DAST e revisão de código.
Recomendado pelo Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
A OWASP Cheat Sheet Series foi criada para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de segurança de…

Ghidra é um framework de engenharia reversa de software (SRE).

Ferramenta open-source de teste de penetração com IA para encontrar e corrigir as vulnerabilidades do seu aplicativo.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Uma habilidade de agente de codificação para auditorias de segurança multifásicas com descobertas verificadas de forma independente e legíveis por…

UNIX-like reverse engineering framework and command-line toolset

Decompilador .NET com suporte para geração de PDB, ReadyToRun, Metadados (&mais) - multiplataforma!

Encontre, verifique e analise credenciais vazadas

Repositório principal para hospedar binários de lançamento

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Diretório curado de ferramentas de análise estática (SAST) e linters para linguagens de programação, configurações, ferramentas de build e CI, focado…

Ferramenta de análise estática rápida e de código aberto para detectar segredos codificados, como senhas, chaves de API e tokens, em repositórios…

Depurador de nível de código-fonte para Go com modos CLI, API e headless; suporta pontos de interrupção, inspeção de variáveis e rastreamento de…

Um analisador estático para Java, C, C++ e Objective-C

Lista com curadoria da comunidade de templates para o mecanismo nuclei encontrar vulnerabilidades de segurança.

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…