#1Herramientas de crawling web, scraping, spidering y reconocimiento automatizado para pruebas de seguridad.
Recomendado por Kitploit

Explotando bases de datos de Firebase mal configuradas

Forma sencilla de hacer fuerza bruta en directorios web.

Un amigo de SQLmap que hará lo que siempre esperaste de SQLmap.

Proxy [Buscador | Verificador | Servidor]. HTTP(S) y SOCKS :performing_arts:

Exploit para CVE-2018-20555: descubrimiento automatizado y toma de control de cuentas de Twitter mediante claves de API filtradas en el plugin…

Envoltura de reconocimiento automatizada — el meg de TomNomNom potenciado. [OBSOLETO]

Joomla Escáner de Componentes de Vulnerabilidad

Generador de ruido de tráfico de internet DNS, HTTP/S aleatorio simple

escáner masivo de vulnerabilidades de inyección SQL

Fucking Search Engines Scraper - biblioteca de Python para extraer URLs de motores de búsqueda

Inventus es un spider diseñado para encontrar subdominios de un dominio específico rastreándolo a él y a cualquier subdominio que descubra.

Crawler web simple pero inteligente y multiproceso para recopilar aleatoriamente enormes listas de nombres de dominio únicos.

Una herramienta para obtener malware directamente de la fuente para investigadores de seguridad.

Buscador de Google que recopila URLs vulnerables a Apache Struts2 S2-045 (CVE-2017-5638) mediante palabras clave configurables y soporte de proxy.

Telegram Bug Bounty Bot

Una herramienta de pruebas de penetración modular y distribuida.

Escáner de vulnerabilidades de aplicaciones web.