
nuclei-templates
قائمة قوالب منسقة من المجتمع لمحرك nuclei لاكتشاف الثغرات الأمنية.
أدوات آلية لاكتشاف عيوب تطبيقات الويب الشائعة (مثل XSS، SQLi).

قائمة قوالب منسقة من المجتمع لمحرك nuclei لاكتشاف الثغرات الأمنية.

Nuclei هو ماسح ضوئي للثغرات سريع وقابل للتخصيص، مدعوم من مجتمع الأمن العالمي ومبني على DSL بسيط قائم على YAML، مما يتيح التعاون لمعالجة الثغرات…

Nikto ماسح خادم الويب

ماسح أمان لـ WordPress يكتشف الثغرات الأمنية، ويُعدّد الإضافات/السمات/المستخدمين، ويتحقق من كلمات المرور الضعيفة. يتكامل مع WPScan API للحصول على…

منصة آلية لاختبار الاختراق وإدارة سطح الهجوم. الاستطلاع، والمسح، والاستغلال، وإعداد التقارير — أكثر من 600 استغلال، وأكثر من 90 تكاملًا، وأكثر من 10K…

ماسح أمني لتطبيقات الويب مفتوح المصدر للكشف الآلي عن الثغرات الأمنية، واختبار الاختراق اليدوي، واختبار أمان واجهات برمجة التطبيقات (API) باستخدام…

أكثر ماسح XSS تقدمًا.

أداة تقييم أمنية شاملة تم تطويرها ذاتيًا بواسطة 长亭، تدعم فحص مشكلات أمان الويب الشائعة و POC المخصصة | يرجى قراءة الوثائق قبل الاستخدام.

reNgine هو إطار عمل استطلاع آلي لتطبيقات الويب يركز على عملية استطلاع مبسطة وقابلة للتكوين بدرجة عالية عبر المحركات، وربط وتنظيم بيانات الاستطلاع،…

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.


مفجر ويب معياري للاختبارات الأمنية الآلية. يحقن الحمولات في أي حقل من حقول طلب HTTP لاكتشاف الثغرات، واختراق المعلمات بالقوة الغاشمة، وتعداد المحتوى…

w3af: إطار عمل هجوم وتدقيق تطبيقات الويب، ماسح ثغرات ويب مفتوح المصدر.

تم إعداد هذه الورقة المرجعية لصيادي برامج مكافآت الثغرات (Bug Bounty Hunters) ومختبري الاختراق لمساعدتهم على اصطياد الثغرات من P4 إلى P1 حصريًا وبشكل…

المستودع الرسمي vuls مسح: أكثر من 15000 من PoCs؛ 23 نوعًا من اختراق كلمات مرور التطبيقات؛ أكثر من 7000 بصمة ويب؛ 146 بروتوكولًا وأكثر من 90000 قاعدة…

اخترق العالم باستخدام Termux

XSS spider - 66/66 wavsep XSS مكتشفة

السكين السويسري لاختبار تطبيقات الويب الآلي