Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k3小时7分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k22小时3分前
infer preview#4

infer

GitHubfacebook/infer
15.7k6天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k10天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k13天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
njsscan preview

njsscan

GitHubajinabraham/njsscan

面向Node.js应用的语义感知SAST扫描器,利用libsast模式匹配和semgrep语法感知分析,检测不安全代码模式。

static-analysisvulnerability-scannersstatic-code-analysis+3
43629天前
DakshSCRA preview

DakshSCRA

GitHubcoffeeandsecurity/dakshscra

框架感知的静态代码分析工具,用于自动化源代码审查,支持平台特定规则、污点分析、工作量估算和抑制基线。

static-analysisvulnerability-scannersstatic-code-analysis+7
4516天前
Agentic-Bug-Hunter preview

Agentic-Bug-Hunter

GitHubawarexone/agentic-bug-hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
4.7k4天前
semgrep-rules preview

semgrep-rules

GitHubsemgrep/semgrep-rules

用于跨多种语言检测安全漏洞、危险代码模式和配置问题的静态分析规则包;可集成到 CI/CD 扫描工作流中。

static-analysisvulnerability-scannersstatic-code-analysis+3
1.3k1个月前
gosec preview

gosec

GitHubsecurego/gosec

Go 安全检查器

static-code-analysisvulnerability-analysiscode-analysis+1
8.9k2天前
bearer preview

bearer

GitHubbearer/bearer

代码安全扫描工具(SAST),用于发现、筛选并优先处理安全与隐私风险。

vulnerability-scannersstatic-code-analysiscode-analysis+3
2.7k16天前
bandit preview

bandit

GitHubpycqa/bandit

Bandit 是一款用于发现 Python 代码中常见安全问题的工具。

static-code-analysisvulnerability-analysiscode-analysis
8.2k10天前
kics preview

kics

GitHubcheckmarx/kics

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

cloud-infrastructure-securityvulnerability-scannerscontainer-security+10
2.7k1天前
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

代码质量与静态分析平台,具备质量门禁、多语言扫描以及以安全为核心的规则,可在CI/CD工作流中检测漏洞和可维护性问题。

static-analysisstatic-code-analysisvulnerability-analysis+2
11.0k22小时3分前
wpbullet preview

wpbullet

GitHubwebarx-security/wpbullet

面向WordPress(及PHP)的静态代码分析

static-code-analysisvulnerability-analysiscode-analysis+1
2397年前
jspanda preview

jspanda

GitHubredsection/jspanda

客户端原型污染漏洞扫描器

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+1
465年前
kube-linter preview

kube-linter

GitHubstackrox/kube-linter

KubeLinter 是一款静态分析工具,可检查 Kubernetes YAML 文件和 Helm charts,以确保其中描述的应用遵循最佳实践。

cloud-infrastructure-securitystatic-analysiscontainer-security+6
3.5k12小时58分前
codex-security preview

codex-security

GitHubopenai/codex-security

OpenAI 的 Codex Security CLI 和 TypeScript SDK,用于查找、验证和修复安全漏洞。npm: https://www.npmjs.com/package/@openai/codex-security

vulnerability-scannersstatic-code-analysisdevsecops
9.6k14小时31分前
agentic-radar preview

agentic-radar

GitHubsplx-ai/agentic-radar

用于你的 LLM 智能体工作流的安全扫描器

vulnerability-scannersstatic-code-analysisdynamic-code-analysis+5
1.0k9个月前
actions-secrets preview

actions-secrets

GitHubgmh5225/actions-secrets

添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。

static-code-analysiscode-analysisdevsecops+1
3年前
flawfinder preview

flawfinder

GitHubdavid-a-wheeler/flawfinder

一个用于在 C/C++ 源代码中发现漏洞的静态分析工具

static-analysisstatic-code-analysisvulnerability-analysis+2
5803个月前
static-code-analysis-helper preview

static-code-analysis-helper

GitHubosmankandemir/static-code-analysis-helper

扫描涵盖16种语言的工程项目源代码,标记与SQLi、XSS、SSRF、命令注入、弱加密及其他Web攻击类别相关的危险函数。

static-code-analysisvulnerability-analysiscode-analysis+1
336个月前
SecretScrub preview

SecretScrub

GitHubnccgroup/secretscrub

处理来自静态分析工具的 SARIF 输出,以检测并移除源代码中硬编码的机密信息,生成不含原始机密信息的干净副本。

static-code-analysisconfiguration-auditingdevsecops+2
52年前
上一页12…9下一页