pfff

  • peach-fuzz简单漏洞扫描框架。
  • cflowC程序流量分析仪。
  • git-dump在未启用目录列表的情况下转储远程git存储库的内容。
  • detect-secrets一种企业友好的检测和防止代码中的秘密的方法。
  • horusec静态代码分析,用于识别多种语言的安全缺陷。
  • stoq用于企业级自动分析的开源框架。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • grauditgrep粗略的源代码审计工具。