#1为Android和Java项目轻松配置静态分析工具。

查找授权弱于其同级路由的 API 路由。从源代码中恢复出 CVE-2026-45316。包含负面结果。

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

一个用于 Java、C、C++ 和 Objective-C 的静态分析器

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

一份很棒的渗透测试工具和资源列表。

用于扫描 Java、JavaScript 和 .NET 应用程序以及 AWS Lambda 函数的 SAST CLI,可检测代码漏洞和过于宽松的 IAM 策略。

Horusec 是一个开源工具,只需一条命令即可增强项目中漏洞的识别能力。

OWASP DevSecOps 指南可以帮助我们将安全作为开发流水线的一部分嵌入其中。

Jackhammer - 一款安全漏洞评估/管理工具,旨在解决所有安全团队的问题。

来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

将 C# 应用程序中的源链接到接收器。

📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

为 CVE-2026-56158 生成五种 .NET 反序列化载荷格式,通过 HTTP/SOAP/JSON 端点交付,包含模拟服务器、扫描器和 JSON 报告输出。

解决网络安全漏洞