#1Tools zur Analyse des Anwendungsverhaltens während der Laufzeit, um Sicherheitslücken zu finden.
Kitploit empfohlen

Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs,…

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…

Schneller Web-Fuzzer, geschrieben in Go

Ein Crawling- und Spidering-Framework der nächsten Generation.

Das Schweizer Taschenmesser für automatisiertes Webanwendungstesten

Ein in Rust geschriebener nativer APK- und DEX-Decompiler

Schnelles, Multi-Probe-HTTP-Toolkit für Aufklärung und Informationssammlung. Prüft TLS, CSP, Header, Technologie-Stack und CDN. Unterstützt Matcher,…

Linux-ptrace-basiertes Prozess-Tracing- und Debugging-Dienstprogramm zur Überwachung von Systemaufrufen, Speicher und Programmausführungsablauf.

0-Day-Malware-Erkennung für Binärdateien, Quellcode und Skripte (die nicht schlecht ist)

Automatisches SSTI-Erkennungstool mit interaktiver Oberfläche

Automatisches Tool für SQL-Injection und Datenbankübernahme

In Python3 geschriebener Web-Schwachstellenscanner

Web-Scanner der nächsten Generation

Der fortschrittlichste XSS-Scanner.

Open-Source-Webanwendungssicherheitsscanner für automatisierte Schwachstellenerkennung, manuelles Penetrationstesten und API-Sicherheitstests mit…

WordPress-Sicherheitsscanner, der Schwachstellen erkennt, Plugins/Themes/Benutzer aufzählt und auf schwache Passwörter prüft. Integriert die…

Nikto-Webserver-Scanner

Lokaler, auf macOS ausgerichteter Research-Browser auf Basis eines angepassten Brave-Builds, der Netzwerkverkehr, Fingerprints, Skripte und…