Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k5小时28分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k1天前
infer preview#4

infer

GitHubfacebook/infer
15.7k6天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k11天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k14天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
android-check preview

android-check

GitHubnoveogroup/android-check

面向Android项目的静态代码分析插件。(Checkstyle, PMD)

android-securitystatic-code-analysiscode-analysis+1
2658年前
progpilot preview

progpilot

GitHubdesignsecurity/progpilot

PHP静态应用安全测试(SAST)工具,通过执行污点分析,利用可自定义的规则和配置检测XSS、SQL注入及其他漏洞。

vulnerability-scannersstatic-code-analysiscode-analysis
3651年前
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
3234年前
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ 是一款 Burp Suite 扩展,旨在使用命令行工具 jsluice 对 JavaScript 流量进行被动和主动扫描。

reconnaissancestatic-code-analysisapi-security-testing+3
3022年前
Bughound preview

Bughound

GitHubmhaskar/bughound

基于Elasticsearch的静态代码分析工具

vulnerability-scannersstatic-code-analysisvulnerability-analysis+2
1305年前
slowql preview

slowql

GitHubslowql/slowql

下一代SQL静态分析器,用Rust编写。282+条规则。零误报。安全、性能、可靠性、成本、合规性、质量。14种SQL方言。离线。CI/CD就绪。

static-code-analysisvulnerability-analysiscode-analysis+6
2202个月前
ASST preview

ASST

GitHubowasp/asst

OWASP ASST (自动化软件安全工具包) | 一个新颖的开源Web安全扫描器。

vulnerability-scannersweb-vulnerability-scannersstatic-code-analysis+2
1901年前
haruspex preview

haruspex

GitHub0xdea/haruspex

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

static-code-analysisvulnerability-analysisreverse-engineering+1
1314天前
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan 是一款针对 Windows 容器的漏洞扫描器,它执行多项基准检查,并检查容器上的 CVE/易受攻击的软件包。

vulnerability-scannerscontainer-securitystatic-code-analysis+2
1563年前
hardcodes preview

hardcodes

GitHubs0md3v/hardcodes

从源代码中查找硬编码字符串

general-purpose-utilitiesstatic-code-analysiscode-analysis+1
2836年前
php_code_analysis preview

php_code_analysis

GitHubkira2040k/php_code_analysis

静态PHP代码扫描器,可检测SQL注入、XSS、SSRF、LFI、命令注入、不安全的反序列化以及单个文件或整个目录中的其他Web漏洞。

vulnerability-scannersstatic-code-analysiscode-analysis+1
944年前
RegEx-DoS preview

RegEx-DoS

GitHubjagracey/regex-dos

👮 👊 正则表达式拒绝服务(ReDoS)扫描器

defensive-toolsvulnerability-scannersstatic-code-analysis+2
1828年前
schrodingers-toctou preview

schrodingers-toctou

GitHubxoreaxeaxeax/schrodingers-toctou

检测编译器引入的内存加载,它们会将安全的C代码转变为TOCTOU漏洞。包括自动化源码审计、基于Unicorn的二进制分析,以及对100多个项目进行的编译器/架构/编译选项遍历扫描。

dynamic-analysis-sandboxingstatic-code-analysisvulnerability-analysis+3
941个月前
modelaudit preview

modelaudit

GitHubpromptfoo/modelaudit

用于 AI/ML 模型文件的安全扫描器。在部署前检测恶意代码、后门和漏洞。

static-analysisstatic-code-analysisvulnerability-analysis+8
701天前
Creosote preview

Creosote

GitHubadvanced-threat-research/creosote

Creosote 是我们用于查找 CVE-2007-4559 所描述的 tarfile 漏洞的解决方案。

vulnerability-scannersstatic-code-analysisvulnerability-analysis+3
823年前
autoSource preview

autoSource

GitHubshubhamshubhankar/autosource

自动化静态代码分析框架,与 SonarQube 集成,通过扫描所有平台上的 Git 仓库,在源代码中实现早期漏洞检测。

static-code-analysisvulnerability-analysiscode-analysis+1
707年前
UTopia preview

UTopia

GitHubsamsung/utopia

基于UT的自动化模糊测试驱动生成

static-code-analysisvulnerability-analysiscode-analysis+1
1681年前
scodescanner preview

scodescanner

GitHubagrawalsmart7/scodescanner

命令行静态分析扫描器,使用自定义 semgrep 规则检测 PHP 和 YAML 源码中的关键漏洞,并集成 Jira 和 Slack 以用于 CI/CD 管道。

vulnerability-scannersstatic-code-analysiscode-analysis+1
1623年前
上一页1…345…9下一页