shellcheck

  • exposeJavaScript的动态符号执行(DSE)引擎
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • pfff用于代码分析、可视化和转换的工具和API
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • zarn现代Perl应用程序的轻量级静态安全分析工具。
  • stoq用于企业级自动分析的开源框架。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • spotbugs用于静态分析的工具,用于查找Java代码中的错误。