#1静态和动态代码分析、SAST、DAST 和代码审查工具。
Kitploit 推荐

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
OWASP 速查表系列旨在针对特定的应用安全主题,提供一份简明扼要的高价值信息集合。

Ghidra 是一个软件逆向工程(SRE)框架


Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。

UNIX-like reverse engineering framework and command-line toolset

.NET 反编译器,支持PDB生成、ReadyToRun、元数据(及更多)——跨平台!

查找、验证和分析泄露的凭证

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

面向编程语言、配置、构建工具和 CI 的静态分析(SAST)工具与代码检查工具精选目录,致力于提升代码质量。

快速、开源的静态分析工具,用于检测git仓库、文件和stdin流中硬编码的机密(如密码、API密钥和令牌),具有可自定义的规则引擎。

Go 源码级调试器,支持 CLI、API 和无头模式;具备断点、变量检查与执行跟踪功能,以实现高效调试。

一个用于 Java、C、C++ 和 Objective-C 的静态分析器

社区策划的用于 nuclei 引擎寻找安全漏洞的模板列表。

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…