#1VBScript 与 VBA 的源代码到源代码反混淆器,支持部分求值

经过精心策划的Semgrep规则仓库,用于GitLab SAST,提供跨多种编程语言的静态分析模式,用于检测安全漏洞,并支持CI/CD集成。

针对WordPress插件和主题的静态代码分析扫描器。通过模块化、可扩展的模式匹配引擎检测XSS和SQL注入等漏洞,提供严重性评级和JSON报告。

专为专家手动安全代码审查而设计的快速代码安全扫描器。将带行号引用的发现结果输出到文本文件,便于轻松过滤和分类处理。

概念验证与静态分析工具包,用于在 Linux 内核中查找推测性竞态条件(SCUAF)gadget。包含 1200+ gadget 数据集。

客户端原型污染漏洞扫描器

框架感知的静态代码分析工具,用于自动化源代码审查,支持平台特定规则、污点分析、工作量估算和抑制基线。

一种变体分析与可视化工具,用于扫描代码库中的相似漏洞

我发现的CVE。技术文章、漏洞利用示例以及模糊测试会话的演练。

一份很棒的渗透测试工具和资源列表。

来自 OWASP 的安全编码实践快速参考指南


"Sucosh" 是一个针对 Python(Flask-Django)和 NodeJs 的自动化源代码漏洞扫描与评估框架,能够在 Web 应用程序开发或源代码分析过程中执行代码审查。

CodeQL + DTrace = XNU 中的内存信息泄露漏洞

ABAP 代码分析器