cflow

  • codeql用于GitHub CodeQL的CLI工具
  • detect-secrets一种企业友好的检测和防止代码中的秘密的方法。
  • devaudit一个面向开发人员和团队的开源、跨平台、多用途安全审计工具。
  • bof-detector通过源代码级检查简单地检测BOF漏洞。
  • horusec静态代码分析,用于识别多种语言的安全缺陷。
  • git-dump在未启用目录列表的情况下转储远程git存储库的内容。
  • pscanC源文件的有限问题扫描程序
  • flawfinder在源代码中搜索潜在的安全缺陷。