
Lista curada de escáneres de seguridad web de código abierto, que incluye escáneres de uso general, escáneres de infraestructura y fuzzers, ordenados por estrellas de GitHub.
Una lista de escáneres de seguridad web de código abierto en GitHub y GitLab, ordenados por estrellas. No proporciona un análisis profundo; para más análisis o una gama más amplia de herramientas, consulte los enlaces a continuación.
Tenga en cuenta que algunos proyectos grandes tienen múltiples repositorios, en cuyo caso el segundo repositorio más relevante se incluye inmediatamente después y está indentado.
Relacionado: open-source-llm-scanners
Herramientas que pueden encontrar una variedad de vulnerabilidades 'desconocidas' en cualquier sitio web.
| Sitio Principal | Último Commit | Committers | Estrellas |
|---|
| ZAP | |||
| - ZAP Extensions | |||
| Hetty | |||
| W3af | |||
| Arachni | |||
| Astra | |||
| Wapiti | |||
| Skipfish | |||
| Sitadel | |||
| Taipan | |||
| Vega | |||
| Reaper | |||
| BrowserBruter | |||
| Tuplar | |||
| Ugly-duckling | |||
| Jawfish | |||
| Pākiki | |||
| ProKZee | |||
| Browserker |
Herramientas que pueden encontrar una variedad de vulnerabilidades 'conocidas' en cualquier sitio web.
| Sitio Principal | Último Commit | Committers | Estrellas |
|---|---|---|---|
| Nuclei | |||
| - Nuclei Templates | |||
| Xray |
Herramientas que se centran en lanzar 'cosas malas' a los objetivos; el usuario suele tener que determinar si tiene éxito.
Herramientas que pueden encontrar una variedad de vulnerabilidades 'conocidas' en uno o más sitios web CMS.| Sitio principal | Último commit | Contribuidores | Estrellas |
| --- | --- | --- | --- |
| WPscan | |
|
|
| Volnx |
|
|
|
| Droopescan |
|
|
|
| CMSScan |
|
|
|
| JoomScan |
|
|
|
| Clusterd |
|
|
|
Herramientas enfocadas en APIs web.
| Sitio principal | Último commit | Contribuidores | Estrellas |
|---|---|---|---|
| Cherrybomb | |||
| Akto | |||
| Automatic API Attack Tool |
Herramientas enfocadas en tipos específicos de vulnerabilidades.
Se aceptan PRs.
Línea de plantilla para proyectos de GitLab (reemplazar USER_REPO):```
| []() | [](https://gitlab.com/USER_REPO/-/commits/master) | [](https://gitlab.com/USER_REPO/-/graphs/master) | [](https://gitlab.com/USER_REPO/-/starrers) |
| Tsunami |
| Nikto |
| Striker |
| Jaeles |
| - Jaeles-Signatures |
| Yasuo |
| Observatory |
| Spaghetti |
| Wfuzz |
| feroxbuster |
| rustbusterv |
| vaf |
| radamsa |
| BrowserBruter |
| VulnAPI |
| Tplmap |
| Dalfox |
| Fuxploider |
| Ghauri |
| NoSQLMap |
| Xsscrapy |
| XSpear |
| Gxss |
| Domdig |
| O-Saft |
| CakeFuzzer |
| Takeover |
| LFIscanner |
| YA-LFI |
| YA-CORS |