
arachni
إطار عمل فحص أمان تطبيقات الويب

أداة للكشف عن مدخلات صفحات الويب وإجراء عمليات مسح XSS.

نسخة منقولة من Wappalyzer (تكشف التقنيات المستخدمة في المواقع الإلكترونية) لأتمتة المسح الجماعي.

🕵️ مشروع بايثون للزحف إلى ملفات جافاسكريبت والبحث عن الأسرار مثل مفاتيح API، ورموز التفويض، وبيانات الاعتماد المضمنة، إلخ.

محرك استطلاع متقدم يكتشف الأسرار الحقيقية، ويؤكد صحتها في الوقت الفعلي، ويبني مسارات استغلال من المعلومات الاستخباراتية من جانب العميل.

📜 قم باستخراج قوائم كلمات مستهدفة لاختراق كلمات المرور باستخدام محددات CSS


بروكسي HTTP خفي من الجيل التالي يخفي الطلبات بشكل مثالي بحيث تبدو وكأنها صادرة من متصفح Chrome عبر جميع طبقات المكدس التقني.

ماسح أمني لووردبريس غير متزامن مع تجاوز WAF عبر متصفح بدون واجهة رسومية. يقوم بتعداد الإضافات والقوالب والمستخدمين وتثبيتات المواقع المتعددة باستخدام…

NotebookLM معزّز بشكل كبير — مصمّم خصيصًا لباحثي الأمن.

إطار استطلاع آلي وكشف ثغرات XSS يدمج subfinder وhttpx وkatana وgospider وwaybackurls وdalfox في خط أنابيب مكون من 9 مراحل لتدقيق أمان الويب وصيد bug…


أداة Python تُستخدم لاكتشاف نقاط النهاية، المعاملات المحتملة، قائمة كلمات مخصصة للهدف لهدف معين والأسرار.

PhishCollector هو إطار بحثي لجمع وتحليل وتتبع مواقع التصيد الاحتيالي.

أداة طرفية لتحليل بيانات GitHub.

مراقبة المعاملات الكبيرة في أسواق التنبؤ Polymarket وKalshi مع كشف الحالات الشاذة

خادم MCP لـ Agentic Pentesting الذي يكتشف ويستغل ويبلغ عن ثغرات تطبيقات الويب.

JAW: إطار تحليل أمني قائم على الرسوم البيانية لجافا سكريبت من جانب العميل