#1
PHPMailer < 5.2.18 远程代码执行漏洞利用和易受攻击的容器


用于你的 LLM 智能体工作流的安全扫描器

用于 C# 和 VB.NET 的漏洞模式检测器

面向Node.js应用的语义感知SAST扫描器,利用libsast模式匹配和semgrep语法感知分析,检测不安全代码模式。

VisualCodeGrepper - Code security scanning tool.

jshunter is a command-line tool designed for analyzing JavaScript files and extracting endpoints. This tool specializes in identifying sensitive…

用于检测JavaScript和Scala代码库中ReDoS(正则表达式拒绝服务)漏洞的静态分析工具,提供可信赖的正则表达式安全检查。

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

一个用于在 C/C++ 源代码中发现漏洞的静态分析工具

查找易受 ReDoS(正则表达式拒绝服务)攻击的正则表达式。

专用推理 LLM,用于 C/C++ 和 Python 源代码漏洞检测,包含数据集构建、SFT/DPO 训练以及结果复现脚本。

精选的 Ghidra 脚本,用于自动化逆向工程和漏洞分析:定位不安全函数、提取反编译器伪代码、修复 Objective-C 交叉引用以及解析 MIPS 系统调用。

面向WordPress(及PHP)的静态代码分析

将 C/C++ 构建产物索引到可查询的整个程序数据库中,暴露 AST、token 和 IR 级别的 API,用于代码审计与漏洞分析。

基于Tree-sitter的静态漏洞扫描器,支持模式匹配和污点流分析,适用于多语言源代码。输出结果支持文本、JSON、CSV或SARIF格式,可集成CI/CD。

面向 JEB Pro 的 MCP 服务器插件,支持在 APK 逆向工程中实现 AI 辅助反编译、方法/字段检查以及自动重命名。