آسیب پذیری – چگونگی بررسی کد منبع باز برای آسیب پذیری؟

من عضو پلت فرم فریب اشکال هستم، برخی برنامه هایی هستند که کد منبع خود را به هکرها برای یافتن آسیب پذیری ها می رسانند.
به عنوان مثال PHP، JS، C ++، ruby ​​ code

من می خواهم بدانم چگونه این کد را پاکسازی می کنند؟
چگونه کار می کنند؟
چه ابزارهایی نیاز دارند؟ و نه اسکنر آسیب پذیری.