#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات
ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

مهارة وكيل برمجة لعمليات تدقيق أمني متعددة المراحل مع نتائج قابلة للقراءة آليًا تم التحقق منها بشكل مستقل

ماسح أمني لتطبيقات الويب مفتوح المصدر للكشف الآلي عن الثغرات الأمنية، واختبار الاختراق اليدوي، واختبار أمان واجهات برمجة التطبيقات (API) باستخدام…

مصحح أخطاء على مستوى المصدر للغة Go مع أوضاع CLI وAPI وبدون واجهة رسومية؛ يدعم نقاط التوقف واستعراض المتغيرات وتتبع التنفيذ لتصحيح أخطاء فعّال.

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

مفاجئ ويب سريع مكتوب بلغة Go

ماسح مسارات الويب

إطار عمل من الجيل التالي للزحف والتجسس.

أداة HTTP سريعة متعددة المسابر للاستطلاع وجمع المعلومات. تفحص TLS، CSP، الرؤوس، المكدس التقني، و CDN. تدعم المطابقات والمرشحات وإخراج JSON للاختبار…

ماسح أمان لـ WordPress يكتشف الثغرات الأمنية، ويُعدّد الإضافات/السمات/المستخدمين، ويتحقق من كلمات المرور الضعيفة. يتكامل مع WPScan API للحصول على…

إطار عمل للتسجيل وإعادة التشغيل للتصحيح الحتمي للأخطاء في التطبيقات متعددة الخيوط، يتيح التنفيذ العكسي، ونقاط مراقبة الأجهزة، وتصحيح الأخطاء الفعّال…

أكثر ماسح XSS تقدمًا.

إطار اختبار اختراق آلي - ماسح ثغرات مفتوح المصدر - إدارة الثغرات

Nikto ماسح خادم الويب

أداة سريعة وبسيطة ومتكررة لاكتشاف المحتوى مكتوبة بلغة Rust.

تم إنشاء ورقة الغش الخاصة بـ Mobile App Pentest لتوفير مجموعة موجزة من المعلومات عالية القيمة حول موضوعات محددة في اختبار اختراق تطبيقات الجوال.

مكتبة اعتراض لواجهات برمجة تطبيقات ويندوز في وقت التشغيل لربط استدعاءات الدوال ومراقبتها وفحصها. تدعم إعادة كتابة الثنائيات وحقن DLL، مما يتيح أدوات…