stoq

  • retire扫描程序检测已知漏洞的JavaScript库的使用。
  • horusec静态代码分析,用于识别多种语言的安全缺陷。
  • pscanC源文件的有限问题扫描程序
  • zarn现代Perl应用程序的轻量级静态安全分析工具。
  • grauditgrep粗略的源代码审计工具。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • wpbulletWordPress(和PHP)的静态代码分析。