#1
Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

智能合约漏洞及其防护方法合集

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

基于Tree-sitter的静态漏洞扫描器,支持模式匹配和污点流分析,适用于多语言源代码。输出结果支持文本、JSON、CSV或SARIF格式,可集成CI/CD。

面向Android项目的静态代码分析插件。(Checkstyle, PMD)

👮 👊 正则表达式拒绝服务(ReDoS)扫描器

Python 命令行 Ghidra 反编译器

带报告生成功能的漏洞评估扫描器

Matt.Net 是围绕微软 CAT.NET 代码审计工具的简单 GUI 封装程序。

# CVE-2023-31606 文档:Redcloth gem 中 sanitize_html 函数的 ReDoS 漏洞 本文档记录了 CVE-2023-31606,这是 Redcloth gem 的 `sanitize_html` 函数中存在的一个…

用于递归扫描文件夹中使用了不安全的 `pem.Decode` 函数的 Go 二进制文件的 Shell 脚本,检测针对 CVE-2022-24675 的易受攻击或被剥离的二进制文件。

通过恶意文件名注入终端转义序列以隐藏Flawfinder扫描结果的概念验证漏洞利用;已在2.0.20版本中修复。

Scans Git repositories for hardcoded secrets, keys, and passwords using Gitleaks, integrating security into Bitbucket Pipelines with Code Insights…

一个触发 SonarCloud 分析的 Bitbucket Pipe

MCP 服务器,可在本地代码库上运行 SAST 扫描,并返回带有严重级别和修复建议的发现结果,使 AI 助手能够执行安全分析和修复。

用于检测 Python Web 应用程序中安全漏洞的静态分析工具

PHP静态应用安全测试(SAST)工具,通过执行污点分析,利用可自定义的规则和配置检测XSS、SQL注入及其他漏洞。