#1经过精心策划的Semgrep规则仓库,用于GitLab SAST,提供跨多种编程语言的静态分析模式,用于检测安全漏洞,并支持CI/CD集成。

ABAP 代码分析器


一个用于查找 CVE 2022-35737 的 CodeQL 查询

针对 Everest Toolkit WordPress 插件(<= 1.2.3)中 Admin+ 任意文件上传至远程代码执行(RCE)漏洞的概念验证(PoC)利用程序与技术公告,内容包括漏洞代码分析、Python PoC 及安全加固指南。

GitHub Action:Offensive360 SAST 扫描,支持 SARIF 输出用于代码扫描。支持 60 多种语言。开源项目免费使用。


SyncShield - 用于检测不安全Rsync命令的浏览器扩展(CVE-2018-5764)