
ASST
OWASP ASST (Automated Software Security Toolkit) | أداة فحص أمان ويب مفتوحة المصدر مبتكرة.

OWASP ASST (Automated Software Security Toolkit) | أداة فحص أمان ويب مفتوحة المصدر مبتكرة.

ماسح ثغرات تطبيقات الويب

MagicRecon هو سكربت شل قوي لتعظيم عملية الاستطلاع وجمع البيانات لهدف معين واكتشاف الثغرات الشائعة، مع حفظ النتائج التي تم الحصول عليها بطريقة منظمة…

إضافة لـ Burp تفحص بشكل سلبي للكشف عن المعاملات التي قد يشير اسمها أو قيمتها إلى نقطة إدخال محتملة لـ SSRF أو LFI.

أداة فحص ثغرات XSS مبنية على بايثون تدعم طلبات POST/GET، وحقن المعلمات في ملفات تعريف الارتباط/المرجع/وكيل المستخدم، وتقنيات متعددة لتجاوز الترميز…

إريبوس هي أداة سريعة لفحص الثغرات المعتمد على البارامترات باستخدام محرك قوالب قائم على Yaml مثل nuclei.

تشغيل وحفظ فحوصات ffuf تلقائيًا لعناوين IP متعددة

أسرع ماسح xss، يدعم reflected-xss و dom-xss

ماسح ضوئي لثغرات DOM XSS لتطبيقات الصفحة الواحدة

إطار عمل إدارة الأمان هو منصة لإدارة الأمان للشبكة الداخلية للمؤسسات، تشمل وحدات وظيفية مثل إدارة الأصول، إدارة الثغرات، إدارة الحسابات، إدارة قاعدة…

واجهة برمجة تطبيقات REST ضعيفة تحتوي على ثغرات OWASP العشر الأوائل لاختبار الأمان

ماسح ثغرات ويب معياري بمحرك كشف قائم على القوالب للاختبار الآلي لثغرات XSS، SQLi، LFI، RFI، واكتشاف الملفات/الأدلة الحساسة.

برنامج Python بسيط مدعوم بملف تعريف BurpBouty يساعدك في اكتشاف حقن SQL "Error based" عن طريق إرسال طلبات متعددة مع 14 حمولة والتحقق من 152 نمط regex…

مجموعة شاملة لاختبار أمان تطبيقات الويب تجمع 10 ميزات قوية لاختبار الاختراق في أداة واحدة.

ماسح ضوئي لثغرات الويب سلبي ونشط مع كشف قائم على الإضافات لـ XSS، حقن SQL، حقن الأوامر، وكشف الملفات الحساسة. يدعم وضع الوكيل والتكامل مع الزحف الآلي.

ماسح ثغرات تطبيقات الويب

ماسح ضوئي للثغرات الأمنية في الويب يعتمد على الوحدات وإطار عمل لأتمتة مكافآت الأخطاء (Bug Bounty) مزود بمحركات كشف مدمجة لـ XSS وSSTI وSSRF…

ماسح ضوئي متعدد المحركات لاختبار أمان التطبيقات الديناميكية (DAST) يجمع بين Nikto وZAP وNuclei وSkipFish وWapiti للكشف الآلي عن ثغرات الحقن في الويب…