#1Automatisierte Tools zur Erkennung gängiger Webanwendungsfehler (z. B. XSS, SQLi).
Kitploit empfohlen

SQL-Schwachstellenscanner

Ein schneller DOM-basierter XSS-Schwachstellenscanner mit Einfachheit.

WPScan in Python neu geschrieben + einige WPSeku-Ideen

BruteXSS ist ein in Python geschriebenes Tool, das einfach dazu dient, XSS-Schwachstellen in Webanwendungen zu finden. Dieses Tool wurde ursprünglich…

automatisierte Aufzählung und Scannen von Web-Assets [VERALTET]

Ein Black-Box-, Ruby-basierter Joomla-Schwachstellenscanner

Arachnis Web-Benutzeroberfläche.

HTTP-Request-Smuggling-Schwachstellenscanner

Community-kuratierte Liste von Nuclei-Templates zum Auffinden „unbekannter“ Sicherheitslücken.

SPIP (CMS)-Scanner für Penetrationstests, geschrieben in Python.

Web-Schwachstellenscanner mit Shell-Skript

HTTP-Pfadnamen mittels Brute-Force-Methodik untersuchen und entdecken, gefiltert nach einem bestimmten Wort oder zwei Wörtern gleichzeitig.

Ruby-Client für die Qualys SSL Labs API zur automatisierten SSL/TLS-Serverbewertung, Schwachstellenerkennung (z. B. BEAST) und zum Abruf von…

Ein threadbasierter, rekursiver, Webverzeichnis-Brute-Force-Scanner über HTTP/2.

Anwendungsscan-Komponente von purpleteam