#1
专为专家手动安全代码审查而设计的快速代码安全扫描器。将带行号引用的发现结果输出到文本文件,便于轻松过滤和分类处理。

静态PHP代码扫描器,可检测SQL注入、XSS、SSRF、LFI、命令注入、不安全的反序列化以及单个文件或整个目录中的其他Web漏洞。

概念验证与静态分析工具包,用于在 Linux 内核中查找推测性竞态条件(SCUAF)gadget。包含 1200+ gadget 数据集。

用于增强 Apache Airflow 安全性的检查清单和工具


用于检测CVE-2015-6835(会话反序列化漏洞)的PHP脚本,通过分析源代码查找会话处理器中不安全的unserialize()调用。

CVE-2026-39259

# CVE-2023-31606 文档:Redcloth gem 中 sanitize_html 函数的 ReDoS 漏洞 本文档记录了 CVE-2023-31606,这是 Redcloth gem 的 `sanitize_html` 函数中存在的一个…

点击诱饵。该CVE是AI垃圾内容。

WPBookit <= 1.0.6 - 未认证存储型跨站脚本

类型安全的Java Mustache模板引擎,具备编译时模板验证、静态值绑定以及可扩展的HTML及其他内容类型转义功能。

Java实用工具库,已修复CVE-2022-4244漏洞,为基于Maven的项目提供常用的I/O、反射和CLI参数解析的辅助类。

用于递归扫描文件夹中使用了不安全的 `pem.Decode` 函数的 Go 二进制文件的 Shell 脚本,检测针对 CVE-2022-24675 的易受攻击或被剥离的二进制文件。

命令行静态分析扫描器,使用自定义 semgrep 规则检测 PHP 和 YAML 源码中的关键漏洞,并集成 Jira 和 Slack 以用于 CI/CD 管道。

VBScript 与 VBA 的源代码到源代码反混淆器,支持部分求值

针对C/C++代码进行静态分析的精选weggli查询,用于识别危险函数、栈问题及malloc溢出漏洞。