#1
查找、验证和分析泄露的凭证

面向Node.js应用的语义感知SAST扫描器,利用libsast模式匹配和semgrep语法感知分析,检测不安全代码模式。

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

一个 Java 8+ Jar 和 Android APK 逆向工程套件(反编译、编辑、调试等功能)

混淆PowerShell和JavaScript脚本,利用基于tree-sitter的解析,并提供多种可配置的伪装配置文件,以实现隐蔽性、体积控制和逆向难度调整。

框架感知的静态代码分析工具,用于自动化源代码审查,支持平台特定规则、污点分析、工作量估算和抑制基线。

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…


用于静态代码分析、检测安全漏洞以及跨多种语言实施安全编码实践的 Semgrep 规则集合。

World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…

用 Go 编写的漏洞扫描器,使用 https://osv.dev 提供的数据

针对 CVE-2018-6574 的概念验证漏洞利用程序,这是 Go 语言 net/http 包中的一个远程代码执行漏洞。演示了利用不当输入验证的方法。

一个使用 Rust 编写的、最小化且安全的 Python 解释器,供 AI 使用。

混淆AutoIt脚本,通过高级混淆和多态加密保护源代码免受分析、逆向工程和反编译。

用于跨多种语言检测安全漏洞、危险代码模式和配置问题的静态分析规则包;可集成到 CI/CD 扫描工作流中。