#1أدوات آلية لاكتشاف عيوب تطبيقات الويب الشائعة (مثل XSS، SQLi).
موصى به من Kitploit

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات
ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

ماسح أمني لتطبيقات الويب مفتوح المصدر للكشف الآلي عن الثغرات الأمنية، واختبار الاختراق اليدوي، واختبار أمان واجهات برمجة التطبيقات (API) باستخدام…

قائمة قوالب منسقة من المجتمع لمحرك nuclei لاكتشاف الثغرات الأمنية.

مفاجئ ويب سريع مكتوب بلغة Go

ماسح مسارات الويب

إطار عمل من الجيل التالي للزحف والتجسس.

Nikto ماسح خادم الويب

أداة HTTP سريعة متعددة المسابر للاستطلاع وجمع المعلومات. تفحص TLS، CSP، الرؤوس، المكدس التقني، و CDN. تدعم المطابقات والمرشحات وإخراج JSON للاختبار…

منصة آلية لاختبار الاختراق وإدارة سطح الهجوم. الاستطلاع، والمسح، والاستغلال، وإعداد التقارير — أكثر من 600 استغلال، وأكثر من 90 تكاملًا، وأكثر من 10K…

ماسح أمان لـ WordPress يكتشف الثغرات الأمنية، ويُعدّد الإضافات/السمات/المستخدمين، ويتحقق من كلمات المرور الضعيفة. يتكامل مع WPScan API للحصول على…

أكثر ماسح XSS تقدمًا.

إطار اختبار اختراق آلي - ماسح ثغرات مفتوح المصدر - إدارة الثغرات

أداة سريعة وبسيطة ومتكررة لاكتشاف المحتوى مكتوبة بلغة Rust.

أداة تقييم أمنية شاملة تم تطويرها ذاتيًا بواسطة 长亭، تدعم فحص مشكلات أمان الويب الشائعة و POC المخصصة | يرجى قراءة الوثائق قبل الاستخدام.

reNgine هو إطار عمل استطلاع آلي لتطبيقات الويب يركز على عملية استطلاع مبسطة وقابلة للتكوين بدرجة عالية عبر المحركات، وربط وتنظيم بيانات الاستطلاع،…

AI-powered bug bounty hunting toolkit that works with or without subscription.

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.