Cobre as classes de vuln reais
SQL injection, XSS, SSRF, IDOR/controle de acesso quebrado, segredos hardcoded, desserialização e cripto fraca — numa passada.
A maioria dos scanners testa sua superfície. A Nurbak lê o código-fonte: escaneia seu repositório com um modelo de IA e encontra vulnerabilidades exploráveis, segredos e configurações inseguras. Grátis para repos públicos.
SQL injection, XSS, SSRF, IDOR/controle de acesso quebrado, segredos hardcoded, desserialização e cripto fraca — numa passada.
Não um muro de scores CVSS: os riscos são ordenados por se um atacante poderia alcançá-los e encadeá-los de verdade.
Cole uma URL de repo e pronto — sem agente, sem setup de CI para o primeiro resultado.
Roda no nosso modelo em infra descartável; seu código não vai a uma IA de terceiros e é apagado após o scan.
Você informa um repositório público como owner/repo.
Rodamos nosso modelo Whitehat em infra efêmera.
O scanner lê e correlaciona o código entre arquivos.
Você recebe um score priorizado de vulnerabilidades em minutos.
Libere o relatório completo e repos privados com um plano.
Um scanner de vulnerabilidades de código (estilo SAST) com IA. Lê seu código-fonte e encontra vulnerabilidades exploráveis, em vez de só testar um app rodando de fora.
Sim para repositórios públicos do GitHub. Repos privados e o relatório completo com arquivo, linha e fix estão nos planos pagos.
Injeção (SQLi, comandos), XSS, SSRF, controle de acesso quebrado/IDOR, segredos expostos, desserialização insegura, path traversal e criptografia fraca, entre outras.
Sim. A análise roda em infra efêmera com nosso modelo, seu código nunca é enviado à OpenAI nem Anthropic, e é apagado ao terminar.
Receba um score de vulnerabilidades priorizado por explorabilidade em minutos.
Escanear meu repo