Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k5天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k9小时前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k1天前
infer preview#4

infer

GitHubfacebook/infer
15.7k21小时12分前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k11天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k2天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k16天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k14天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
43629天前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
airflowscan preview

airflowscan

GitHubnightwatchcybersecurity/airflowscan

用于增强 Apache Airflow 安全性的检查清单和工具

static-code-analysisconfiguration-auditingcloud-security+2
325年前
contrast preview

contrast

GitHubcontrastsecurity/contrast

用于扫描 Java、JavaScript 和 .NET 应用程序以及 AWS Lambda 函数的 SAST CLI,可检测代码漏洞和过于宽松的 IAM 策略。

cloud-infrastructure-securityvulnerability-scannersstatic-code-analysis+6
202个月前
static-code-analysis-helper preview

static-code-analysis-helper

GitHubosmankandemir/static-code-analysis-helper

扫描涵盖16种语言的工程项目源代码,标记与SQLi、XSS、SSRF、命令注入、弱加密及其他Web攻击类别相关的危险函数。

static-code-analysisvulnerability-analysiscode-analysis+1
336个月前
Noctyra preview

Noctyra

GitHub0p4n1k/noctyra

基于AST的Python代码转换与反混淆框架

static-analysisstatic-code-analysiscode-analysis+3
171个月前
call_map preview

call_map

GitHubnccgroup/call_map

Call Map 的当前开发位于 https://github.com/ajylee/call_map。Call Map 是一款用于导航 Python 调用图的工具。

static-code-analysisvulnerability-analysiscode-analysis+1
298年前
glasgo preview

glasgo

GitHubnccgroup/glasgo

使用AST检查安全问题的Go静态分析工具。

static-code-analysisvulnerability-analysiscode-analysis
297年前
vuln-scanner preview

vuln-scanner

GitHubzappaboy/vuln-scanner

带报告生成功能的漏洞评估扫描器

vulnerability-scannerscontainer-securitystatic-code-analysis+9
111个月前
Weggli_rules_SSTIC2023 preview

Weggli_rules_SSTIC2023

GitHubsynacktiv/weggli_rules_sstic2023

针对C/C++代码进行静态分析的精选weggli查询,用于识别危险函数、栈问题及malloc溢出漏洞。

static-code-analysisvulnerability-analysiscode-analysis+1
323年前
VulnFanatic-NG preview

VulnFanatic-NG

GitHubmartyx00/vulnfanatic-ng

用于在反编译的二进制文件中识别漏洞的BianryNinja插件,同时支持程序化扫描和LLM辅助。

static-code-analysisvulnerability-analysiscode-analysis+9
142个月前
appledb_rs preview

appledb_rs

GitHubsynacktiv/appledb_rs

精心整理的 Apple 内部产物数据库(entitlements、框架、设备版本),提供 API、CLI 和 WebUI,用于 iOS/macOS 安全研究和逆向工程。

osintios-securitystatic-code-analysis+3
2711个月前
retire.js preview

retire.js

GitHubbekk/retire.js

retire.js 有了新家

vulnerability-scannersstatic-code-analysiscode-analysis+3
1911年前
CVE-2021-44228 preview

CVE-2021-44228

GitHubtai-e/cve-2021-44228

利用 Tai-e 识别 Log4shell(又名 CVE-2021-44228)漏洞

static-code-analysisvulnerability-analysiscode-analysis+1
92个月前
lightweight_static_analysis preview

lightweight_static_analysis

GitHubnccgroup/lightweight_static_analysis

使用开源工具 + 少量你自己的代码,创建实用、轻量级的静态分析

static-code-analysisvulnerability-analysiscode-analysis+4
136年前
action-octoscan preview

action-octoscan

GitHubsynacktiv/action-octoscan

📦 :octocat: 一个对您的 GitHub Actions 执行安全扫描的 GitHub Action。

vulnerability-scannersstatic-code-analysiscode-analysis+2
261年前
matt.net preview

matt.net

GitHubnccgroup/matt.net

Matt.Net 是围绕微软 CAT.NET 代码审计工具的简单 GUI 封装程序。

static-code-analysisvulnerability-analysiscode-analysis+2
812年前
nullorigin preview

nullorigin

GitHubrakib-nyc/nullorigin

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

static-code-analysisweb-proxies-interceptionsteganography+4
423天前
Decompiler_Tools preview

Decompiler_Tools

GitHubjas502n/decompiler_tools

工具

static-code-analysisreverse-engineeringbinary-analysis
86年前
codeql-buffer-overflow-variant preview

codeql-buffer-overflow-variant

GitHubanna-kravets/codeql-buffer-overflow-variant

Synthetic CWE-120 stack buffer overflow variant of CVE-2020-8597 (pppd EAP) as a CodeQL static-analysis target

static-analysisstatic-code-analysisvulnerability-analysis+1
11天前
上一页1…567…9下一页