Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
静态代码分析 (SAST) | Kitploit
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k3小时7分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k22小时3分前
infer preview#4

infer

GitHubfacebook/infer
15.7k6天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k10天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k13天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
codeql preview

codeql

GitHubgithub/codeql

CodeQL:为全球安全研究人员提供支持,以及GitHub高级安全中代码扫描功能的库和查询。

static-code-analysisvulnerability-analysiscode-analysis+1
10.1k3小时7分前
static-analysis preview

static-analysis

GitHubanalysis-tools-dev/static-analysis

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

static-analysisstatic-code-analysisvulnerability-analysis+5
14.8k3小时39分前
kube-linter preview

kube-linter

GitHubstackrox/kube-linter

KubeLinter 是一款静态分析工具,可检查 Kubernetes YAML 文件和 Helm charts,以确保其中描述的应用遵循最佳实践。

cloud-infrastructure-securitystatic-analysiscontainer-security+6
3.5k12小时58分前
codex-security preview

codex-security

GitHubopenai/codex-security

OpenAI 的 Codex Security CLI 和 TypeScript SDK,用于查找、验证和修复安全漏洞。npm: https://www.npmjs.com/package/@openai/codex-security

vulnerability-scannersstatic-code-analysisdevsecops
9.6k14小时31分前
phpstan preview

phpstan

GitHubphpstan/phpstan

PHP静态分析工具 - 在不运行代码的情况下发现代码中的bug!

static-code-analysiscode-analysis
14.1k19小时19分前
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

代码质量与静态分析平台,具备质量门禁、多语言扫描以及以安全为核心的规则,可在CI/CD工作流中检测漏洞和可维护性问题。

static-analysisstatic-code-analysisvulnerability-analysis+2
11.0k22小时3分前
pmd preview

pmd

GitHubpmd/pmd

一个可扩展的多语言静态代码分析器。

static-analysisstatic-code-analysiscode-analysis
5.5k22小时51分前
OpenAnt preview

OpenAnt

GitHubknostic/openant

来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+4
7180天前
raptor preview

raptor

GitHubgadievron/raptor

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

penetration-testing-frameworksdynamic-analysis-sandboxingexploit-frameworks+7
3.6k1天前
trivy preview

trivy

GitHubaquasecurity/trivy

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+14
37.4k1天前
kics preview

kics

GitHubcheckmarx/kics

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

cloud-infrastructure-securityvulnerability-scannerscontainer-security+10
2.7k1天前
modelaudit preview

modelaudit

GitHubpromptfoo/modelaudit

用于 AI/ML 模型文件的安全扫描器。在部署前检测恶意代码、后门和漏洞。

static-analysisstatic-code-analysisvulnerability-analysis+8
701天前
gosec preview

gosec

GitHubsecurego/gosec

Go 安全检查器

static-code-analysisvulnerability-analysiscode-analysis+1
8.9k2天前
haruspex preview

haruspex

GitHub0xdea/haruspex

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

static-code-analysisvulnerability-analysisreverse-engineering+1
1314天前
Agentic-Bug-Hunter preview

Agentic-Bug-Hunter

GitHubawarexone/agentic-bug-hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
4.7k4天前
semgrep preview

semgrep

GitHubsemgrep/semgrep

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

vulnerability-scannersstatic-code-analysisvulnerability-analysis+9
16.2k5天前
infer preview

infer

GitHubfacebook/infer

一个用于 Java、C、C++ 和 Objective-C 的静态分析器

static-analysisstatic-code-analysiscode-analysis+1
15.7k6天前
sast-rules preview

sast-rules

GitLabgitlab-org/security-products/sast-rules

经过精心策划的Semgrep规则仓库,用于GitLab SAST,提供跨多种编程语言的静态分析模式,用于检测安全漏洞,并支持CI/CD集成。

static-code-analysisvulnerability-analysiscode-analysis+2
297天前
上一页12…9下一页