wscript

  • shellcheckshell脚本分析工具
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • peach-fuzz简单漏洞扫描框架。
  • bof-detector通过源代码级检查简单地检测BOF漏洞。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • spafStatic Php Analysis and Fuzzer.
  • semgrep多种语言的轻量级静态分析。
  • retire扫描程序检测已知漏洞的JavaScript库的使用。