
security-code-scan
用于 C# 和 VB.NET 的漏洞模式检测器
static-code-analysisvulnerability-analysiscode-analysis

用于 C# 和 VB.NET 的漏洞模式检测器

面向WordPress(及PHP)的静态代码分析

Bandit 是一款用于发现 Python 代码中常见安全问题的工具。

用于增强 Apache Airflow 安全性的检查清单和工具





grep rough audit - 源代码审计工具


Kubernetes 对象分析与改进可靠性和安全性的建议。kube-score 主动防止 Kubernetes YAML 和 Charts 中的停机与错误。用于 Kubernetes 的静态代码分析。

一个用于在 C/C++ 源代码中发现漏洞的静态分析工具

OWASP ASST (自动化软件安全工具包) | 一个新颖的开源Web安全扫描器。

静态PHP代码扫描器,可检测SQL注入、XSS、SSRF、LFI、命令注入、不安全的反序列化以及单个文件或整个目录中的其他Web漏洞。

基于Elasticsearch的静态代码分析工具

查找易受 ReDoS(正则表达式拒绝服务)攻击的正则表达式。

客户端原型污染漏洞扫描器

命令行静态分析扫描器,使用自定义 semgrep 规则检测 PHP 和 YAML 源码中的关键漏洞,并集成 Jira 和 Slack 以用于 CI/CD 管道。