#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

Fuzzer web veloce scritto in Go

Un framework di crawling e spidering di nuova generazione.

Il coltellino svizzero per il test automatizzato di applicazioni web

Un decompilatore APK e DEX nativo scritto in Rust

Toolkit HTTP veloce e multi-sonda per ricognizione e raccolta di informazioni. Sonda TLS, CSP, header, stack tecnologico e CDN. Supporta matcher,…

Utilità di tracciamento e debug dei processi basata su ptrace per Linux, per l'ispezione delle chiamate di sistema, della memoria e del flusso di…

Rilevamento malware 0-day per binari, sorgenti e script (che non fa schifo)

Strumento di rilevamento automatico di SSTI con interfaccia interattiva

Strumento automatico per SQL injection e presa di controllo del database

Scanner di vulnerabilità web scritto in Python3

Scanner web di nuova generazione

Lo scanner XSS più avanzato.

Scanner di sicurezza WordPress che rileva vulnerabilità, enumera plugin/temi/utenti e verifica la presenza di password deboli. Si integra con l'API…

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

Nikto scanner di server web

Browser di ricerca macOS local-first basato su una build personalizzata di Brave che cattura traffico di rete, fingerprint, script e prove di runtime…