#1أدوات آلية لاكتشاف عيوب تطبيقات الويب الشائعة (مثل XSS، SQLi).
موصى به من Kitploit

ماسح ثغرات SQL

ماسح ضوئي سريع للثغرات الأمنية من نوع XSS القائم على DOM مع البساطة.

WPScan أعيدت كتابته بلغة Python + بعض أفكار WPSeku

BruteXSS هي أداة مكتوبة بلغة Python ببساطة للعثور على ثغرات XSS في تطبيقات الويب. تم تطوير هذه الأداة في الأصل بواسطة Shawar Khan في CLI. لقد قمت فقط…

تعداد ومسح تلقائي لأصول الويب [مهمل]

ماسح ضوئي لثغرات جوملا، يعمل بالصندوق الأسود ومدعوم بلغة روبي

واجهة مستخدم الويب الخاصة بـ Arachni.

ماسح ثغرات تهريب طلبات HTTP

قائمة مُنتقاة من المجتمع لقوالب nuclei للعثور على الثغرات الأمنية "غير المعروفة".

ماسح SPIP (CMS) لأغراض اختبار الاختراق مكتوب بلغة Python

ماسح الثغرات الأمنية للويب باستخدام سكربت شل

استكشف واكتشف مسارات HTTP باستخدام منهجية القوة العمياء (brute-force) مع التصفية بكلمة محددة أو كلمتين في آن واحد.

عميل Ruby لـ Qualys SSL Labs API يتيح التقييم الآلي لخوادم SSL/TLS، وكشف الثغرات الأمنية (مثل BEAST)، واسترجاع درجات الأمان لخوادم الويب.

ماسح عناوين أدلة ويب عنيف متعدد الخيوط ومتكرر عبر HTTP/2.

مكوّن فحص التطبيقات في purpleteam