#1Automatisierte Tools zur Erkennung gängiger Webanwendungsfehler (z. B. XSS, SQLi).
Kitploit empfohlen

Automatisches Tool für SQL-Injection und Datenbankübernahme
Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs,…

Open-Source-Webanwendungssicherheitsscanner für automatisierte Schwachstellenerkennung, manuelles Penetrationstesten und API-Sicherheitstests mit…

Von der Community kuratierte Liste von Vorlagen für die nuclei-Engine zur Erkennung von Sicherheitslücken.

Schneller Web-Fuzzer, geschrieben in Go

Webpfad-Scanner

Ein Crawling- und Spidering-Framework der nächsten Generation.

Automatisierte Plattform für Penetrationstests und Angriffsflächen-Management. Recon, Scan, Exploit, Report — 600+ Exploits, 90+ Integrationen, 10K+…

Schnelles, Multi-Probe-HTTP-Toolkit für Aufklärung und Informationssammlung. Prüft TLS, CSP, Header, Technologie-Stack und CDN. Unterstützt Matcher,…

WordPress-Sicherheitsscanner, der Schwachstellen erkennt, Plugins/Themes/Benutzer aufzählt und auf schwache Passwörter prüft. Integriert die…

Der fortschrittlichste XSS-Scanner.

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

Nikto-Webserver-Scanner

Ein schnelles, einfaches, rekursives Content-Discovery-Tool, geschrieben in Rust.

Eine umfassende Sicherheitsbewertungstool, entwickelt von Chaitin, unterstützt das Scannen häufiger Web-Sicherheitsprobleme und benutzerdefinierte…

AI-powered bug bounty hunting toolkit that works with or without subscription.

reNgine ist ein automatisiertes Reconnaissance-Framework für Webanwendungen, das sich durch einen hoch konfigurierbaren, optimierten Recon-Ablauf…

Schneller XSS-Scanner mit Parameteranalyse, WAF-Fingerprinting und DOM/AST-Verifikation. Unterstützt reflektierte, gespeicherte und DOM-basierte…