
CVE-2021-44228
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability

Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability

一个安全加固版的 "Simply Show Hooks" 分支。替换了被入侵的原版(CVE-2024-6297)并修补了未列出的跨站脚本(XSS)漏洞。

用于扫描代码库中量子脆弱密码学的CLI工具。

Cursor plugin for Hono v4 (TypeScript edge web framework). 59 LLM regressions with BAD/CORRECT pairs. Pinned to hono ^4.12.19 (>= 4.9.7 for…

概念验证漏洞利用,演示通过恶意文件名在Flawfinder 2.0.19中进行ANSI转义序列注入,包含逐步讲解和缓解措施细节。

我发现的CVE。技术文章、漏洞利用示例以及模糊测试会话的演练。

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

下一代SQL静态分析器,用Rust编写。282+条规则。零误报。安全、性能、可靠性、成本、合规性、质量。14种SQL方言。离线。CI/CD就绪。

这项技能帮助Claude编写安全代码并防止常见漏洞。


AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。

基于Tree-sitter的静态漏洞扫描器,支持模式匹配和污点流分析,适用于多语言源代码。输出结果支持文本、JSON、CSV或SARIF格式,可集成CI/CD。

- 精选的 Node.js 安全工具目录,包含静态分析器、漏洞扫描器以及涵盖 OWASP Top 10、供应链安全和安全编码实践的教育资源。

代码安全扫描工具(SAST),用于发现、筛选并优先处理安全与隐私风险。

用于检测 Python Web 应用程序中安全漏洞的静态分析工具

StaCoAn 是一款跨平台工具,帮助开发者、漏洞赏金猎人和道德黑客对移动应用进行静态代码分析。

Jackhammer - 一款安全漏洞评估/管理工具,旨在解决所有安全团队的问题。