#1Tools zur Analyse des Anwendungsverhaltens während der Laufzeit, um Sicherheitslücken zu finden.
Kitploit empfohlen

Automatisches Tool für SQL-Injection und Datenbankübernahme
Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs,…

Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen

Open-Source-Webanwendungssicherheitsscanner für automatisierte Schwachstellenerkennung, manuelles Penetrationstesten und API-Sicherheitstests mit…

Quellcode-Debugger für Go mit CLI-, API- und Headless-Modi; unterstützt Haltepunkte, Variableninspektion und Ausführungsverfolgung für effizientes…

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…

Schneller Web-Fuzzer, geschrieben in Go

Webpfad-Scanner

Ein Crawling- und Spidering-Framework der nächsten Generation.

Schnelles, Multi-Probe-HTTP-Toolkit für Aufklärung und Informationssammlung. Prüft TLS, CSP, Header, Technologie-Stack und CDN. Unterstützt Matcher,…

WordPress-Sicherheitsscanner, der Schwachstellen erkennt, Plugins/Themes/Benutzer aufzählt und auf schwache Passwörter prüft. Integriert die…

Record-and-Replay-Framework für deterministisches Debugging von Multithread-Anwendungen mit Unterstützung für Reverse Execution, Hardware-Watchpoints…

Der fortschrittlichste XSS-Scanner.

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

Nikto-Webserver-Scanner

Ein schnelles, einfaches, rekursives Content-Discovery-Tool, geschrieben in Rust.

Laufzeitbibliothek zur Abfangen von Windows-API-Aufrufen für das Hooking, Überwachen und Instrumentieren von Funktionsaufrufen. Unterstützt binäres…

Das Mobile App Pentest Cheat Sheet wurde erstellt, um eine kompakte Sammlung hochwertiger Informationen zu spezifischen Themen des Penetrationstests…