#1Herramientas automatizadas para detectar fallos comunes en aplicaciones web (ej. XSS, SQLi).
Recomendado por Kitploit

Herramienta automática de inyección SQL y toma de control de bases de datos
Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Escáner de seguridad de aplicaciones web de código abierto para detección automatizada de vulnerabilidades, pruebas de penetración manuales y pruebas…

Lista curada por la comunidad de plantillas para el motor nuclei para encontrar vulnerabilidades de seguridad.

Fuzzer web rápido escrito en Go

Escáner de rutas web

Un framework de crawling y spidering de próxima generación.

Nikto, escáner de servidores web

Plataforma automatizada de pruebas de penetración y gestión de superficie de ataque. Reconocimiento, escaneo, explotación, informe — 600+ exploits,…

Escáner de seguridad de WordPress que detecta vulnerabilidades, enumera plugins/temas/usuarios y verifica contraseñas débiles. Se integra con la API…

Kit de herramientas HTTP rápido y con múltiples sondas para reconocimiento y recopilación de información. Sondas TLS, CSP, encabezados, pila…

El escáner XSS más avanzado.

Marco de pruebas de penetración automatizado - Escáner de vulnerabilidades de código abierto - Gestión de vulnerabilidades

Una herramienta de descubrimiento de contenido rápida, simple y recursiva escrita en Rust.

Una herramienta de evaluación de seguridad completa desarrollada internamente por Chaitin, compatible con el escaneo de problemas de seguridad web…

reNgine es un marco automatizado de reconocimiento para aplicaciones web, centrado en un proceso de reconocimiento altamente configurable y…

AI-powered bug bounty hunting toolkit that works with or without subscription.

Escáner XSS rápido con análisis de parámetros, huella WAF y verificación DOM/AST. Soporta detección de XSS reflejado, almacenado y basado en DOM…