Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-bugbounty-tools — Directory curata di strumenti per bug bounty organizzati per categoria: ricognizione, enumerazione dei sottodomini, scansione delle porte, scoperta di contenuti, sfruttamento e scansione delle vulnerabilità per penetration tester. | Kitploit
Strumenti/GitHubGitHub/vavkamil/awesome-bugbounty-tools
RicognizioneScanner di VulnerabilitàScansione PorteExploitSicurezza WebFuzzingEnumerazione SottodominiRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

Directory curata di strumenti per bug bounty organizzati per categoria: ricognizione, enumerazione dei sottodomini, scansione delle porte, scoperta di contenuti, sfruttamento e scansione delle vulnerabilità per penetration tester.

Vedi Repository
6.2k9831 giorno faRevisionato da Kitploit

Fantastici Bug Bounty Tools Awesome

Una lista curata di vari strumenti per bug bounty

Contenuti

  • Ricognizione

    • Enumerazione dei sottodomini
    • Scansione delle porte
    • Screenshot
    • Tecnologie
    • Scoperta dei contenuti
    • Filtraggio dei contenuti
    • Collegamenti
    • Parametri
    • Fuzzing
    • Monitoraggio
    • Waf Evasion
  • Sfruttamento

    • Command Injection
    • CORS Misconfiguration
    • CRLF Injection
    • CSRF Injection
    • Directory Traversal
    • File Inclusion
    • GraphQL Injection
    • Header Injection
    • Insecure Deserialization
    • Insecure Direct Object References
    • Open Redirect
    • Race Condition
    • Request Smuggling
    • Server Side Request Forgery
    • SQL Injection
    • XSS Injection
    • XXE Injection
    • Web Cache Poisoning
  • Varie

    • Password
    • Segreti
    • Git
    • Bucket
    • CMS
    • JSON Web Token
    • postMessage
    • Subdomain Takeover
    • Scansionatori di vulnerabilità
    • Forbidden Bypass
    • Permutazione
    • Proxy Web e intercettazione del traffico
    • IP di origine
    • Utili
    • Agenti AI
    • Non categorizzati

Ricognizione

Enumerazione dei sottodomini

  • Sublist3r - Strumento veloce di enumerazione dei sottodomini per penetration tester
  • Amass - Mappatura approfondita della superficie d'attacco e scoperta degli asset
  • massdns - Risolutore DNS ad alte prestazioni per ricerche bulk e ricognizione (enumerazione dei sottodomini)
  • Findomain - Il più veloce ed multipiattaforma enumeratore di sottodomini, non perdere tempo.
  • Sudomy - Sudomy è uno strumento di enumerazione dei sottodomini per raccogliere sottodomini e analizzare domini eseguendo ricognizione automatizzata per bug hunting / pentesting
  • chaos-client - Client Go per comunicare con l'API Chaos DNS.
  • domained - Enumerazione dei sottodomini multi-strumento
  • bugcrowd-levelup-subdomain-enumeration - Questo repository contiene tutto il materiale dell'intervento "Esoteric sub-domain enumeration techniques" tenuto alla conferenza virtuale Bugcrowd LevelUp 2017
  • shuffledns - shuffleDNS è un wrapper attorno a massdns scritto in Go che permette di enumerare sottodomini validi utilizzando bruteforce attivo e risolvere sottodomini con gestione dei wildcard e facile input-output…
  • puredns - Risolutore di domini veloce e bruteforce dei sottodomini con filtraggio accurato dei wildcard con wildcard(*)
  • censys-subdomain-finder - Esegui enumerazione dei sottodomini utilizzando i log di trasparenza dei certificati di Censys.
  • Turbolist3r - Strumento di enumerazione dei sottodomini con funzionalità di analisi per domini scoperti
  • censys-enumeration - Uno script per estrarre sottodomini/email per un dato dominio utilizzando il dataset dei certificati SSL/TLS su Censys
  • tugarecon - Strumento veloce di enumerazione dei sottodomini per penetration tester.

Scansione delle porte

  • masscan - Scanner di porte TCP, invia pacchetti SYN in modo asincrono, scansiona l'intero Internet in meno di 5 minuti.
  • RustScan - Lo scanner di porte moderno
  • naabu - Uno scanner di porte veloce scritto in Go con focus su affidabilità e semplicità.
  • nmap - Nmap - il Network Mapper. Mirror Github del repository SVN ufficiale.
  • sandmap - Nmap potenziato. CLI semplice con la possibilità di eseguire il motore Nmap puro, 31 moduli con 459 profili di scansione.
  • ScanCannon - Combina la velocità di masscan con l'affidabilità e l'enumerazione dettagliata di nmap
  • nrich - Uno strumento a riga di comando per analizzare rapidamente tutti gli IP in un file e vedere quali hanno porte aperte/vulnerabilità.
  • NimScan - Scanner di porte veloce 🚀

Screenshot

  • EyeWitness - EyeWitness è progettato per fare screenshot di siti web, fornire alcune informazioni sull'header del server e identificare credenziali predefinite se possibile.
  • aquatone - Aquatone è uno strumento per l'ispezione visiva di siti web su un grande numero di host ed è comodo per ottenere rapidamente una panoramica della superficie d'attacco basata su HTTP.
  • screenshoteer - Fai screenshot di siti web ed emulazioni mobile dalla riga di comando.
  • gowitness - gowitness - un'utilità per screenshot web in Golang utilizzando Chrome Headless
  • WitnessMe - Strumento di inventario web, fa screenshot di pagine web utilizzando Pyppeteer (Chrome/Chromium headless) e fornisce alcune funzionalità extra per semplificare la vita.
  • eyeballer - Rete neurale convoluzionale per analizzare screenshot di pentest
  • scrying - Uno strumento per raccogliere screenshot RDP, web e VNC in un unico posto
  • Depix - Recupera password da screenshot pixelati
  • httpscreenshot - HTTPScreenshot è uno strumento per ottenere screenshot e HTML di grandi numeri di siti web.
  • invisible-playwright - Wrapper Playwright per un binario Firefox 150 stealth-patched, utile per scattare screenshot e fare ricognizione su target con rilevamento anti-bot (reCAPTCHA v3, FingerprintPro, Cloudflare).

Tecnologie

  • wappalyzer - Identifica la tecnologia sui siti web.
  • webanalyze - Porting di Wappalyzer (scopre le tecnologie utilizzate sui siti web) per automatizzare la scansione di massa.
  • python-builtwith - Client API BuiltWith
  • whatweb - Scanner web di nuova generazione
  • retire.js - Scanner che rileva l'uso di librerie JavaScript con vulnerabilità note
  • httpx - httpx è un toolkit HTTP veloce e polivalente che permette di eseguire più probe utilizzando la libreria retryablehttp, progettato per mantenere l'affidabilità dei risultati con thread aumentati.
  • fingerprintx - fingerprintx è un'utilità autonoma per la scoperta di servizi su porte aperte che funziona bene con altri popolari strumenti a riga di comando per bug bounty.
  • graphw00f - graphw00f è un'utilità per il fingerprinting del motore del server GraphQL per professionisti della sicurezza software che vogliono saperne di più sulla tecnologia dietro un dato endpoint GraphQL.
  • wafw00f - wafw00f permette di identificare e fingerprintare i prodotti Web Application Firewall (WAF) che proteggono un sito web.
  • cdncheck - cdncheck è uno strumento per identificare la tecnologia associata agli indirizzi di rete DNS/IP.
  • tlsx - Un grabber TLS veloce e configurabile focalizzato sulla raccolta e analisi di dati basati su TLS.
  • MurMurHash - Questo piccolo strumento serve a calcolare un valore MurmurHash di un favicon. Questo hash del favicon può essere usato per cercare siti web simili su vari motori di ricerca.

Scoperta dei contenuti

  • gobuster - Strumento di busting di directory/file, DNS e VHost scritto in Go
  • recursebuster - Strumento rapido di scoperta dei contenuti per interrogare ricorsivamente i server web, utile in pentesting e valutazioni di applicazioni web
  • feroxbuster - Uno strumento di scoperta dei contenuti ricorsivo, veloce e semplice scritto in Rust.
  • dirsearch - Scanner di percorsi web
  • dirsearch - Un'implementazione Go di dirsearch.
  • filebuster - Un fuzzer web estremamente veloce e flessibile
  • dirstalk - Alternativa moderna a dirbuster/dirb
  • dirbuster-ng - dirbuster-ng è un'implementazione CLI in C dello strumento Java dirbuster
  • gospider - Gospider - Web spider veloce scritto in Go
  • hakrawler - Web crawler semplice e veloce progettato per la scoperta facile e rapida di endpoint e asset all'interno di un'applicazione web
  • crawley - Web scraper/crawler veloce, ricco di funzionalità in stile Unix scritto in Golang.
  • katana - Un framework di crawling e spidering di nuova generazione
  • kiterunner - Bruteforcer di endpoint API veloce e strumento di scoperta dei contenuti per applicazioni web moderne.
  • vaf - Vaf è un fuzzer web multipiattaforma molto avanzato e veloce scritto in Nim .
  • uncover - uncover è un wrapper Go che utilizza API di noti motori di ricerca per scoprire rapidamente host esposti su Internet.

Filtraggio dei contenuti

  • Hacker-Scoper - Strumento CLI per filtrare una lista mista di target (URL/IP) secondo l'ambito del programma bug-bounty. L'ambito può essere fornito manualmente, oppure può anche essere rilevato automaticamente fornendo a hacker-scoper il nome dell'azienda target. Hacker-Scoper supporta IP, URL, wildcard, intervalli CIDR, intervalli di ottetti Nmap e persino ambiti Regex completi.

Collegamenti

  • LinkFinder - Uno script Python che trova endpoint nei file JavaScript
  • JS-Scan - uno scanner .js, costruito in php. progettato per estrarre URL e altre informazioni
  • LinksDumper - Estrai (link/possibili endpoint) dalle risposte e filtrali attraverso decodifica/ordinamento
  • GoLinkFinder - Un estrattore di endpoint JS veloce e minimale
  • BurpJSLinkFinder - Estensione Burp per una scansione passiva dei file JS per trovare link di endpoint.
  • urlgrab - Un'utilità Golang per fare spider attraverso un sito web alla ricerca di link aggiuntivi.
  • waybackurls - Recupera tutti gli URL che la Wayback Machine conosce per un dominio
  • gau - Recupera URL noti da AlienVault's Open Threat Exchange, la Wayback Machine e Common Crawl.
  • getJS - Uno strumento per ottenere rapidamente tutte le sorgenti/file JavaScript
  • linx - Rivela link invisibili all'interno di file JavaScript
  • waymore - Trova molto di più dalla Wayback Machine!
  • xnLinkFinder - Uno strumento Python usato per scoprire endpoint, parametri potenziali e una wordlist specifica per target per un dato target
  • URLFinder - Uno strumento ad alta velocità per raccogliere passivamente URL, ottimizzato per la scoperta efficiente di asset web senza scansione attiva.
  • github-endpoints - Questo strumento Go esegue ricerche su GitHub e analizza i risultati per trovare endpoint di un dato dominio.
  • jsleak - jsleak è uno strumento per trovare segreti, percorsi o link in file JavaScript o codice sorgente.
  • - Uno strumento che scansiona pagine web per trovare URL di file JavaScript collegati nel codice sorgente HTML.

Parametri

  • parameth - Questo strumento può essere usato per scoprire con brute force parametri GET e POST
  • param-miner - Questa estensione identifica parametri nascosti e non collegati. È particolarmente utile per trovare vulnerabilità di web alterx poisoning.
  • ParamPamPam - Questo strumento per scoprire con brute force parametri GET e POST.
  • Arjun - Suite per la scoperta di parametri HTTP.
  • ParamSpider - Estrazione di parametri da angoli oscuri degli Archivi Web.
  • x8 - Suite per la scoperta di parametri nascosti scritta in Rust.

Fuzzing

  • wfuzz - Fuzzer di applicazioni web
  • ffuf - Fuzzer web veloce scritto in Go
  • fuzzdb - Dizionario di pattern di attacco e primitive per l'iniezione di guasti black-box e la scoperta di risorse.
  • IntruderPayloads - Una raccolta di payload Intruder di Burpsuite, payload BurpBounty, liste di fuzz, upload di file malevoli e metodologie e checklist di pentesting web.
  • fuzz.txt - File potenzialmente pericolosi
  • fuzzilli - Un fuzzer per motori JavaScript
  • fuzzapi - Fuzzapi è uno strumento usato per il pentesting di API REST e utilizza la gemma API_Fuzzer
  • qsfuzz - qsfuzz (Query String Fuzz) permette di creare le proprie regole per fare fuzzing delle query string e identificare facilmente vulnerabilità.
  • vaf - fuzzer web molto avanzato scritto in Nim.

Monitoraggio

  • bbscope - Strumento di aggregazione dell'ambito per HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi
  • jsmon - Uno strumento di monitoraggio delle modifiche JavaScript per Bug Bounty.

Sfruttamento

Command Injection

  • commix - Strumento automatizzato all-in-one per l'iniezione di comandi OS e lo sfruttamento.

CORS Misconfiguration- Corsy - Scanner di Configurazione CORS Errata

  • Corser - Corser è un'applicazione CLI in Go per il rilevamento avanzato di configurazioni CORS errate.
  • CORStest - Un semplice scanner per configurazioni CORS errate
  • cors-scanner - Uno scanner multi-thread che aiuta a identificare difetti/configurazioni errate di CORS
  • CorsMe - Scanner di Configurazioni Errate di Cross Origin Resource Sharing

Iniezione CRLF

  • CRLFsuite - Un tool veloce progettato appositamente per scansionare l'iniezione CRLF
  • crlfuzz - Un tool veloce per scansionare la vulnerabilità CRLF scritto in Go
  • CRLF-Injection-Scanner - Strumento da riga di comando per testare l'iniezione CRLF su un elenco di domini.
  • Injectus - Fuzzer per CRLF e open redirect

Iniezione CSRF

  • XSRFProbe - Il principale toolkit di audit e sfruttamento della Cross Site Request Forgery (CSRF).

Directory Traversal

  • dotdotpwn - DotDotPwn - Il Fuzzer di Directory Traversal
  • FDsploit - Strumento di fuzzing, enumerazione e sfruttamento per File Inclusion e Directory Traversal.
  • off-by-slash - Estensione Burp per rilevare il traversal alias tramite configurazione errata di NGINX su larga scala.
  • liffier - Stanco di aggiungere manualmente dot-dot-slash al tuo possibile path traversal? Questo breve snippet incrementerà ../ sull'URL.

File Inclusion

  • liffy - Strumento di sfruttamento per Local File Inclusion
  • Burp-LFI-tests - Fuzzing per LFI utilizzando Burpsuite
  • LFI-Enum - Script per eseguire enumerazione tramite LFI
  • LFISuite - Sfruttatore LFI totalmente automatico (+ Reverse Shell) e Scanner
  • LFI-files - Wordlist per brute force per LFI

Iniezione GraphQL

  • inql - InQL - Un'estensione Burp per i test di sicurezza GraphQL
  • GraphQLmap - GraphQLmap è un motore di scripting per interagire con un endpoint graphql a scopo di penetration testing.
  • shapeshifter - Strumento di test di sicurezza GraphQL
  • graphql_beautifier - Estensione Burp Suite per rendere più leggibili le richieste GraphQL
  • clairvoyance - Ottieni lo schema API GraphQL nonostante la introspezione disabilitata!

Iniezione Header

  • headi - Iniezione di header HTTP personalizzabile e automatizzata.

Deserializzazione non sicura

  • ysoserial - Un tool proof-of-concept per generare payload che sfruttano la deserializzazione Java non sicura di oggetti.
  • GadgetProbe - Sonda endpoint che consumano oggetti serializzati Java per identificare classi, librerie e versioni di librerie su classpath Java remoti.
  • ysoserial.net - Generatore di payload di deserializzazione per vari formatter .NET
  • phpggc - PHPGGC è una libreria di payload di unserialize() PHP insieme a uno strumento per generarli, dalla riga di comando o programmaticamente.

Riferimenti diretti a oggetti non sicuri

  • Autorize - Estensione per il rilevamento automatico dell'applicazione delle autorizzazioni per Burp Suite scritta in Jython sviluppata da Barak Tawily

Open Redirect

  • Oralyzer - Analizzatore di Open Redirect
  • Injectus - Fuzzer per CRLF e open redirect
  • dom-red - Piccolo script per verificare un elenco di domini per la vulnerabilità di open redirect
  • OpenRedireX - Un Fuzzer per problemi di OpenRedirect

Race Condition

  • razzer - Un fuzzer del kernel incentrato sui bug di race condition
  • racepwn - Framework per Race Condition
  • requests-racer - Piccola libreria Python che semplifica lo sfruttamento delle race condition nelle applicazioni web con Requests.
  • turbo-intruder - Turbo Intruder è un'estensione Burp Suite per inviare un gran numero di richieste HTTP e analizzare i risultati.
  • race-the-web - Test per race condition nelle applicazioni web. Include un'API RESTful per integrarsi in una pipeline di integrazione continua.

Request Smuggling

  • http-request-smuggling - Strumento di rilevamento HTTP Request Smuggling
  • smuggler - Smuggler - Uno strumento di test per HTTP Request Smuggling / Desync scritto in Python 3
  • h2csmuggler - HTTP Request Smuggling su HTTP/2 Cleartext (h2c)
  • tiscripts - Questi script li uso per creare payload di Request Smuggling Desync per attacchi CLTE e TECL.
  • smugglex - Scanner di HTTP Request Smuggling basato su Rust.

Server Side Request Forgery

  • SSRFmap - Fuzzer e strumento di sfruttamento automatico SSRF
  • Gopherus - Questo strumento genera link gopher per sfruttare SSRF e ottenere RCE su vari server
  • ground-control - Una raccolta di script che girano sul mio server web. Principalmente per il debug di SSRF, blind XSS e vulnerabilità XXE.
  • SSRFire - Un cercatore automatico di SSRF. Basta fornire il nome di dominio e il tuo server e rilassati! ;) Ha anche opzioni per trovare XSS e open redirect
  • httprebind - Strumento automatico per attacchi SSRF basati su DNS rebinding
  • ssrf-sheriff - Un semplice sceriffo per test SSRF scritto in Go
  • B-XSSRF - Toolkit per rilevare e tenere traccia di Blind XSS, XXE e SSRF
  • extended-ssrf-search - Scanner SSRF intelligente che utilizza diversi metodi come brute forcing di parametri in post e get...
  • gaussrf - Recupera URL noti da AlienVault's Open Threat Exchange, Wayback Machine e Common Crawl e filtra gli URL con parametri di OpenRedirection o SSRF.
  • ssrfDetector - Rilevatore di Server-Side Request Forgery
  • grafana-ssrf - SSRF autenticato in Grafana
  • sentrySSRF - Strumento per cercare la configurazione di sentry su una pagina o in file javascript e controllare il blind SSRF
  • lorsrf - Brute forcing su parametri nascosti per trovare la vulnerabilità SSRF utilizzando metodi GET e POST
  • singularity - Un framework per attacchi DNS rebinding.
  • whonow - Un server DNS "maligno" per eseguire attacchi DNS Rebinding al volo (istanza pubblica in esecuzione su rebind.network:53)

SQL Injection

  • sqlmap - Strumento automatico di SQL injection e takeover del database
  • NoSQLMap - Strumento automatizzato di enumerazione di database NoSQL e sfruttamento di applicazioni web.
  • SQLiScanner - SQL injection automatica con Charles e sqlmap api
  • SleuthQL - Strumento di parsing della cronologia di Burp in Python3 per scoprire potenziali punti di SQL injection. Da utilizzare in tandem con SQLmap.
  • mssqlproxy - mssqlproxy è un toolkit mirato al movimento laterale in ambienti ristretti attraverso un Microsoft SQL Server compromesso tramite riutilizzo di socket
  • sqli-hunter - SQLi-Hunter è un semplice server proxy HTTP/HTTPS e un wrapper API SQLMAP che rende facile scavare SQLi.
  • waybackSqliScanner - Raccoglie URL da wayback machine poi testa ogni parametro GET per SQL injection.
  • ESC - Evil SQL Client (ESC) è un client console .NET interattivo con funzionalità avanzate di scoperta, accesso ed esfiltrazione dei dati di SQL Server.
  • mssqli-duet - Script di SQL injection per MSSQL che estrae utenti di dominio da un ambiente Active Directory basato su brute forcing RID
  • burp-to-sqlmap - Esecuzione del test SQL Injection su richieste Bulk di Burp Suite utilizzando SQLMap
  • BurpSQLTruncSanner - Plugin BurpSuite disordinato per vulnerabilità di troncamento SQL.
  • andor - Strumento di Blind SQL Injection con Golang
  • Blinder - Una libreria Python per automatizzare la blind SQL injection basata sul tempo
  • sqliv - Scanner massivo di vulnerabilità SQL injection
  • nosqli - Strumento CLI NoSql Injection, per trovare siti web vulnerabili utilizzando MongoDB.

Iniezione XSS

  • XSStrike - Lo scanner XSS più avanzato.
  • xssor2 - XSS'OR - Hacking con JavaScript.
  • xsscrapy - Spider XSS - 66/66 XSS wavsep rilevati
  • sleepy-puppy - Framework di gestione dei payload XSS Sleepy Puppy
  • ezXSS - ezXSS è un modo semplice per penetration tester e bug bounty hunters di testare (blind) Cross Site Scripting.
  • xsshunter - Il servizio XSS Hunter - una versione portatile di XSSHunter.com
  • dalfox - DalFox(Finder Of XSS) / Analisi dei parametri e strumento di scansione XSS basato su golang
  • xsser - Cross Site "Scripter" (aka XSSer) è un framework automatico per rilevare, sfruttare e segnalare vulnerabilità XSS in applicazioni web.
  • XSpear - Potente scansione XSS e strumento di analisi dei parametri
  • weaponised-XSS-payloads - Payload XSS progettati per trasformare alert(1) in P1
  • tracy - Uno strumento progettato per assistere nella ricerca di tutti i sink e le source di un'applicazione web e visualizzare questi risultati in modo digeribile.
  • ground-control - Una raccolta di script che girano sul mio server web. Principalmente per il debug di SSRF, blind XSS e vulnerabilità XXE.
  • xssValidator - Questo è un estensore di Burp Intruder progettato per l'automazione e la validazione delle vulnerabilità XSS.
  • JSShell - Una shell JS web interattiva multiutente
  • bXSS - bXSS è un'utilità che può essere utilizzata da bug hunters e organizzazioni per identificare Blind Cross-Site Scripting.
  • docem - Utilità per incorporare payload XXE e XSS in docx, odt, pptx, ecc (OXML_XEE potenziato)

Iniezione XXE

  • ground-control - Una raccolta di script che girano sul mio server web. Principalmente per il debug di SSRF, blind XSS e vulnerabilità XXE.
  • dtd-finder - Elenca DTD e genera payload XXE utilizzando queste DTD locali.
  • docem - Utilità per incorporare payload XXE e XSS in docx, odt, pptx, ecc (OXML_XEE potenziato)
  • xxeserv - Un mini webserver con supporto FTP per payload XXE
  • xxexploiter - Strumento per aiutare a sfruttare le vulnerabilità XXE
  • B-XSSRF - Toolkit per rilevare e tenere traccia di Blind XSS, XXE e SSRF
  • XXEinjector - Strumento per lo sfruttamento automatico della vulnerabilità XXE utilizzando metodi diretti e out of band differenti.
  • oxml_xxe - Uno strumento per incorporare exploit XXE/XML in diversi tipi di file
  • metahttp - Uno script bash che automatizza la scansione di una rete target per risorse HTTP tramite XXE

Iniezione SSTI

  • tplmap - Strumento di rilevamento e sfruttamento di Server-Side Template Injection e Code Injection
  • SSTImap - Strumento automatico di rilevamento SSTI con interfaccia interattiva

Web-Cache-Poisoning

  • toxicache - Scanner Go per trovare vulnerabilità di web cache poisoning in un elenco di URL.

Waf Evasion

  • nomore403 - Strumento avanzato per ricercatori di sicurezza per bypassare le restrizioni 403/40X .
  • XFFenum - Un semplice strumento per bypassare endpoint 403 proibiti dietro load balancer (Cloudflare) basato sull'header X-Forwarded-For.
  • Forbidden Buster - Uno strumento progettato per automatizzare varie tecniche al fine di bypassare i codici di risposta HTTP 401 e 403 e ottenere l'accesso ad aree non autorizzate del sistema.
  • nowafpls - Plugin Burp per bypassare i WAF attraverso l'inserimento di Dati Spazzatura.

Miscellanea

Password

  • thc-hydra - Hydra è un cracker di login parallelizzato che supporta numerosi protocolli per attaccare.
  • DefaultCreds-cheat-sheet - Un unico luogo per tutte le credenziali predefinite per assistere le attività dei team Blue/Red nella ricerca di dispositivi con password predefinita
  • changeme - Uno scanner di credenziali predefinite.
  • BruteX - Forza bruta automaticamente tutti i servizi in esecuzione su un target.
  • patator - Patator è un brute-forcer multiuso, con un design modulare e un utilizzo flessibile.

Segreti- git-secrets - Impedisce di committare segreti e credenziali nei repository git

  • gitleaks - Scansiona repository git (o file) alla ricerca di segreti utilizzando regex ed entropia
  • truffleHog - Cerca attraverso i repository git stringhe ad alta entropia e segreti, scavando a fondo nella cronologia dei commit
  • gitGraber - gitGraber: monitora GitHub per cercare e trovare dati sensibili in tempo reale per diversi servizi online
  • talisman - Agganciandosi all'hook pre-push fornito da Git, Talisman convalida il changeset in uscita per cose che appaiono sospette - come token di autorizzazione e chiavi private.
  • GitGot - Strumento semi-automatizzato, guidato dal feedback, per cercare rapidamente in grandi quantità di dati pubblici su GitHub segreti sensibili.
  • git-all-secrets - Uno strumento per catturare tutti i segreti git sfruttando molteplici strumenti di ricerca git open source
  • github-search - Strumenti per eseguire ricerche di base su GitHub.
  • git-vuln-finder - Trovare potenziali vulnerabilità software dai messaggi di commit git
  • commit-stream - #Strumento OSINT per trovare repository Github estraendo i log dei commit in tempo reale dall'API degli eventi di Github
  • gitrob - Strumento di ricognizione per organizzazioni GitHub
  • repo-supervisor - Scansiona il tuo codice per configurazioni di sicurezza errate, cerca password e segreti.
  • GitMiner - Strumento di mining avanzato per contenuti su Github
  • shhgit - Ah shhgit! Trova segreti GitHub in tempo reale
  • detect-secrets - Un modo enterprise-friendly per rilevare e prevenire segreti nel codice.
  • rusty-hog - Una suite di scanner di segreti costruiti in Rust per le prestazioni. Basata su TruffleHog

Git

  • GitTools - Un repository con 3 strumenti per pwnare siti web con repository .git disponibili
  • gitjacker - Perde repository git da siti web configurati male
  • git-dumper - Uno strumento per scaricare un repository git da un sito web
  • GitHunter - Uno strumento per cercare contenuti interessanti in un repository Git
  • dvcs-ripper - Strappa sistemi di controllo versione (distribuiti) accessibili via web: SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - Strumento di enumerazione e attacco dei runner self-hosted di GitHub
  • zizmor - Strumento di analisi statica per GitHub Actions

Buckets

  • S3Scanner - Scansiona per bucket AWS S3 aperti e scarica i contenuti
  • AWSBucketDump - Strumento di sicurezza per cercare file interessanti in bucket S3
  • CloudScraper - CloudScraper: Strumento per enumerare target alla ricerca di risorse cloud. Bucket S3, Blob Azure, Spazio di archiviazione Digital Ocean.
  • s3viewer - Visualizzatore di bucket Amazon AWS S3 aperti pubblicamente
  • festin - FestIn - Scoperta di debolezze nei bucket S3
  • s3reverse - Il formato di vari bucket S3 viene convertito in un unico formato. per bug bounty e test di sicurezza.
  • mass-s3-bucket-tester - Testa una lista di bucket S3 per vedere se hanno elenchi directory abilitati o se sono caricabili
  • S3BucketList - Plugin Firefox che elenca i bucket Amazon S3 trovati nelle richieste
  • dirlstr - Trova elenchi directory o bucket S3 aperti da una lista di URL
  • Burp-AnonymousCloud - Estensione Burp che esegue una scansione passiva per identificare bucket cloud e poi testarli per vulnerabilità accessibili pubblicamente
  • kicks3 - Cercatore di bucket S3 da html,js e strumento di test per misconfigurazioni di bucket
  • 2tearsinabucket - Enumera bucket S3 per un target specifico.
  • s3_objects_check - Valutazione whitebox dei permessi effettivi degli oggetti S3, per identificare file accessibili pubblicamente.
  • s3tk - Un toolkit di sicurezza per Amazon S3
  • CloudBrute - Fantastico enumeratore cloud
  • s3cario - Questo strumento otterrà prima il CNAME se è un bucket Amazon S3 valido e se non lo è, proverà a verificare se il dominio è un nome di bucket.

CMS

  • wpscan - WPScan è uno scanner di sicurezza black box gratuito per uso non commerciale per WordPress
  • WPSpider - Una dashboard centralizzata per eseguire e programmare scansioni WordPress alimentata dall'utilità wpscan.
  • wprecon - Ricognizione WordPress
  • Temodar Agent - Piattaforma di analisi della sicurezza di plugin/temi WordPress alimentata da IA con analisi statica basata su Semgrep e flussi di lavoro di indagine assistiti da agenti
  • CMSmap - CMSmap è uno scanner CMS open source in Python che automatizza il processo di rilevamento delle falle di sicurezza dei CMS più popolari.
  • joomscan - Progetto OWASP Joomla Vulnerability Scanner
  • pyfiscan - Scanner gratuito di vulnerabilità e versione di applicazioni web
  • aemhacker - Strumenti per identificare webapp Adobe Experience Manager (AEM) vulnerabili.
  • aemscan - Scanner di vulnerabilità Adobe Experience Manager

JSON Web Token

  • jwt_tool - Un toolkit per testare, modificare e crackare JSON Web Token
  • c-jwt-cracker - Cracker JWT a forza bruta scritto in C
  • jwt-heartbreaker - L'estensione Burp per verificare JWT (JSON Web Tokens) per l'uso di chiavi note da fonti pubbliche
  • jwtear - Strumento modulare a riga di comando per analizzare, creare e manipolare token JWT per hacker
  • jwt-key-id-injector - Semplice script Python per verificare una vulnerabilità JWT ipotetica.
  • jwt-hack - jwt-hack è uno strumento per hacking / test di sicurezza su JWT.
  • jwt-cracker - Semplice cracker a forza bruta per token JWT HS256

postMessage

  • postMessage-tracker - Un'estensione Chrome per tracciare l'uso di postMessage (url, dominio e stack) sia registrando usando CORS sia visivamente come icona dell'estensione
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - Strumento di takeover di sottodomini scritto in Go
  • SubOver - Un potente strumento di takeover di sottodomini
  • autoSubTakeover - Uno strumento usato per verificare se un CNAME risolve all'indirizzo di scope. Se il CNAME risolve a un indirizzo fuori scope, potrebbe valere la pena controllare se è possibile un takeover di sottodominio.
  • NSBrute - Utilità Python per prendere il controllo di domini vulnerabili a AWS NS Takeover
  • can-i-take-over-xyz - "Posso prendere il controllo di XYZ?" — un elenco di servizi e come rivendicare (sotto)domini con record DNS dangling.
  • cnames - prende una lista di sottodomini risolti e restituisce in massa qualsiasi CNAME corrispondente.
  • subHijack - Dirottamento di sottodomini dimenticati e malconfigurati
  • tko-subs - Uno strumento che può aiutare a rilevare e prendere il controllo di sottodomini con record DNS inattivi
  • HostileSubBruteforcer - Questa app eseguirà brute force per sottodomini esistenti e fornirà informazioni se l'host di terze parti è stato configurato correttamente.
  • second-order - Scanner di takeover di sottodomini di secondo ordine
  • takeover - Uno strumento per testare possibilità di takeover di sottodomini su larga scala.
  • dnsReaper - DNS Reaper è un altro strumento di takeover di sottodomini, ma con un'enfasi su accuratezza, velocità e il numero di firme nel nostro arsenale!
  • subzy - Strumento di takeover di sottodomini che funziona basandosi sul confronto delle impronte digitali delle risposte da can-i-take-over-xyz.

Vulnerability Scanners

  • nuclei - Nuclei è uno strumento veloce per scansioni mirate configurabili basate su template che offrono enorme estensibilità e facilità d'uso.
  • nuclei-templates - Elenco curato dalla comunità di template per il motore nuclei per trovare vulnerabilità di sicurezza.
  • Sn1per - Framework di pentest automatizzato per esperti di sicurezza offensiva
  • metasploit-framework - Metasploit Framework
  • nikto - Scanner per server web Nikto
  • arachni - Framework scanner di sicurezza per applicazioni web
  • jaeles - Il coltellino svizzero per il test automatizzato di applicazioni web
  • retire.js - scanner che rileva l'uso di librerie JavaScript con vulnerabilità note
  • Osmedeus - Framework di sicurezza offensivo completamente automatizzato per ricognizione e scansione di vulnerabilità
  • Vigolium - Scanner di vulnerabilità ad alta fedeltà che fonde IA agentica con velocità nativa, modularità e precisione
  • getsploit - Utilità a riga di comando per cercare e scaricare exploit
  • flan - Uno scanner di vulnerabilità piuttosto interessante
  • Findsploit - Trova exploit in database locali e online istantaneamente
  • BlackWidow - Uno scanner di applicazioni web basato su Python per raccogliere OSINT e fare fuzzing per vulnerabilità OWASP su un sito target.
  • backslash-powered-scanner - Trova classi sconosciute di vulnerabilità di injection
  • Eagle - Scanner di vulnerabilità multithread basato su plugin per rilevamento di massa di vulnerabilità di applicazioni web

Permutation

  • alterx - Generatore di wordlist per sottodomini veloce e personalizzabile tramite DSL. alterx prende pattern come input e genera una wordlist di permutazioni di sottodomini basata su quel pattern.
  • gotator - Gotator è uno strumento per generare wordlist DNS tramite permutazioni.
  • ripgen - Generatore di permutazioni di domini ad alte prestazioni basato su Rust.
  • dnsgen - DNSGen è un potente e flessibile strumento di permutazione dei nomi DNS progettato per ricercatori di sicurezza e penetration tester. Genera variazioni intelligenti di nomi di dominio per assistere nella scoperta di sottodomini e nelle valutazioni di sicurezza.
  • goaltdns - Uno strumento di generazione di permutazioni scritto in golang.
  • altdns - Genera permutazioni, alterazioni e mutazioni di sottodomini e poi li risolve.

Web Proxy and Traffic Interception

  • mitmproxy - Un proxy HTTP interattivo con capacità TLS per intercettare il traffico, per penetration tester e sviluppatori software.
  • proxify - Un proxy versatile e portatile per catturare, manipolare e riprodurre traffico HTTP/HTTPS in movimento.
  • FoxyProxy Browser Extension - FoxyProxy è uno strumento open-source avanzato di gestione proxy che sostituisce completamente le limitate capacità di proxy di Chrome.
  • zaproxy - ZAP è ciò che è noto come un "proxy manipolatore-in-the-middle". Si pone tra il browser del tester e l'applicazione web in modo da poter intercettare e ispezionare i messaggi inviati tra browser e applicazione web, modificarne i contenuti se necessario, e poi inoltrare quei pacchetti alla destinazione.

Origin IP

  • CloudRip - Uno strumento che ti aiuta a trovare gli indirizzi IP reali nascosti dietro Cloudflare controllando i sottodomini.
  • hakoriginfinder - Strumento per scoprire l'host di origine dietro un proxy inverso. Utile per bypassare WAF e altri proxy inversi.

Useful

  • anew - Uno strumento per aggiungere nuove righe ai file, saltando i duplicati
  • gf - Un wrapper attorno a grep, per aiutarti a grep per cose
  • uro - elimina il disordine negli elenchi di URL per crawling/pentesting
  • unfurl - Estrae parti di URL forniti su stdin
  • qsreplace - Accetta URL su stdin, sostituisci tutti i valori della query string con un valore fornito dall'utente
  • interactsh - Interactsh è uno strumento open-source per rilevare interazioni out-of-band. È uno strumento progettato per rilevare vulnerabilità che causano interazioni esterne.
  • CyberChef - Il coltellino svizzero informatico - un'app web per crittografia, codifica, compressione e analisi dei dati
  • notify - Notify è un pacchetto di assistenza basato su Go che ti permette di trasmettere l'output di diversi strumenti (o leggere da un file) e pubblicarlo su una varietà di piattaforme supportate.

AI Agents

  • shannon - Hacker AI completamente autonomo per trovare exploit reali nelle tue applicazioni web.
  • Darkmoon - Piattaforma di penetration testing AI autonoma open source (GPL-3.0) che orchestra oltre 80 strumenti tramite MCP con sub-agenti offensivi dedicati per tecnologia (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) e una traccia di prove per ogni reperto.
  • PentestGPT - Assistente di penetration testing alimentato da IA che aiuta ad automatizzare i flussi di lavoro di test di sicurezza e la scoperta di vulnerabilità.

Non categorizzato- RF Swift - Una potente toolbox radio multi-piattaforma che distribuisce strumenti radio specializzati in pochi secondi su Linux, Windows e macOS—supportando architetture x86_64, ARM64 (Raspberry Pi, Apple Silicon) e RISC-V senza disturbare il tuo sistema operativo principale.

  • bountyplz - Reportistica di sicurezza automatizzata da template Markdown (HackerOne e Bugcrowd sono attualmente le piattaforme supportate)
  • PayloadsAllTheThings - Un elenco di payload utili e bypass per la sicurezza delle applicazioni web e Pentest/CTF
  • bounty-targets-data - Questo repository contiene dump di dati aggiornati ogni ora degli ambiti delle piattaforme di bug bounty (come Hackerone/Bugcrowd/Intigriti/ecc.) che sono idonei per i report
  • android-security-awesome - Una raccolta di risorse relative alla sicurezza Android
  • awesome-mobile-security - Un tentativo di creare un unico posto per tutte le cose utili relative alla sicurezza Android e iOS.
  • awesome-vulnerable-apps - Applicazioni vulnerabili fantastiche
  • SecLists - È una raccolta di molteplici tipi di elenchi utilizzati durante le valutazioni di sicurezza, raccolti in un unico posto. I tipi di elenco includono nomi utente, password, URL, pattern di dati sensibili, payload per fuzzing, web shell e molti altri.
  • asnmap - CLI Go e libreria per mappare rapidamente gli intervalli di rete di un'organizzazione utilizzando informazioni ASN.
  • mapcidr - Programma utility per eseguire più operazioni su una data subnet/intervalli CIDR.
  • BigBountyRecon - Lo strumento BigBountyRecon utilizza 58 tecniche diverse usando vari Google dork e strumenti open source per accelerare il processo di ricognizione iniziale sull'organizzazione target.
  • Bypass bot detection - Estensione di Burp Suite che muta i cipher per bypassare il rilevamento di bot basato su impronta TLS.
  • cvemap - CLI moderna per esplorare dati sulle vulnerabilità con potenti capacità di ricerca, filtro e analisi.
  • cut-cdn - Rimozione degli IP CDN dall'elenco degli indirizzi IP.

Contribuisci

Contributi benvenuti! Leggi prima le linee guida per contribuire.


Licenza

CC0

Per quanto possibile secondo la legge, vavkamil ha rinunciato a tutti i diritti d'autore e diritti correlati o connessi a questo lavoro.

Scarica lo strumento
  • as3nt - Un altro strumento di enumerazione dei sottodomini
  • Subra - Un'interfaccia web per l'enumerazione dei sottodomini (subfinder)
  • Substr3am - Ricognizione/enumerazione passiva di target interessanti osservando i certificati SSL in emissione
  • domain - Script enumall.py Setup per Regon-ng
  • altdns - Genera permutazioni, alterazioni e mutazioni di sottodomini e poi le risolve
  • brutesubs - Un framework di automazione per eseguire più strumenti open source di bruteforce dei sottodomini (in parallelo) utilizzando le proprie wordlist tramite Docker Compose
  • dns-parallel-prober - Questo è un sondaggio parallelo di nomi di dominio per trovare quanti più sottodomini possibile di un dato dominio il più velocemente possibile.
  • dnscan - dnscan è uno scanner DNS basato su wordlist in Python.
  • knock - Knockpy è uno strumento Python progettato per enumerare sottodomini su un dominio target tramite una wordlist.
  • hakrevdns - Strumento piccolo e veloce per eseguire ricerche DNS inverse in massa.
  • dnsx - Dnsx è un toolkit DNS veloce e polivalente che permette di eseguire più query DNS a scelta con una lista di resolver forniti dall'utente.
  • subfinder - Subfinder è uno strumento di scoperta di sottodomini che trova sottodomini validi per siti web.
  • assetfinder - Trova domini e sottodomini relativi a un dato dominio
  • crtndstry - Ancora un altro cercatore di sottodomini
  • VHostScan - Uno scanner di virtual host che esegue ricerche inverse
  • scilla - Strumento di raccolta informazioni - Enumerazione DNS / Sottodomini / Porte / Directory
  • sub3suite - Una suite di strumenti di livello ricerca per enumerazione dei sottodomini, raccolta di intelligence e mappatura della superficie d'attacco.
  • cero - Estrai nomi di dominio da certificati SSL di host arbitrari
  • shosubgo - Piccolo strumento per ottenere sottodomini utilizzando l'API di Shodan
  • haktrails - Client Go per interrogare i dati dell'API SecurityTrails
  • bbot - Uno scanner internet ricorsivo per hacker
  • crt.go - Questo script Go semplifica il processo di salvataggio e analisi efficiente dell'output dei sottodomini dal sito crt.sh.
  • github-subdomains - Questo strumento Go esegue ricerche su GitHub e analizza i risultati per trovare sottodomini di un dato dominio.
  • gitlab-subdomains - Questo strumento Go esegue ricerche su GitLab e analizza i risultati per trovare sottodomini di un dato dominio.
  • subdominator - Veloce e potente per enumerare sottodomini (oltre 50 risultati passivi).
  • csprecon - Scopri nuovi domini target utilizzando la Content Security Policy
  • related-domains - Trova domini correlati a un dato dominio. Questo strumento cerca domini registrati dalle stesse persone/aziende.
  • hakip2host - hakip2host prende una lista di indirizzi IP tramite stdin, quindi esegue una serie di controlli per restituire nomi di dominio associati.
  • jsfinder
  • jsluice - Questo strumento estrae URL, percorsi, segreti e altri elementi interessanti da file JavaScript. I valori vengono estratti non solo in base all'aspetto, ma anche in base a come vengono utilizzati.
  • dns-rebind-toolkit - Un toolkit JavaScript lato front-end per creare attacchi DNS rebinding.
  • dref - Framework di sfruttamento DNS Rebinding
  • rbndr - Semplice servizio DNS Rebinding
  • httprebind - Strumento automatico per attacchi SSRF basati su DNS rebinding
  • dnsFookup - Toolkit DNS rebinding
  • surf - Escala le tue vulnerabilità SSRF su Ambienti Cloud Moderni. surf ti permette di filtrare un elenco di host, restituendo un elenco di candidati SSRF validi.
  • ghauri - Uno strumento cross-platform avanzato che automatizza il processo di rilevamento e sfruttamento delle falle di SQL injection
  • XSS-Radar - XSS Radar è uno strumento che rileva parametri e li fuzza per vulnerabilità cross-site scripting.
  • BruteXSS - BruteXSS è uno strumento scritto in Python semplicemente per trovare vulnerabilità XSS in applicazioni web.
  • findom-xss - Uno scanner veloce di vulnerabilità XSS basate su DOM con semplicità.
  • domdig - Scanner XSS DOM per Single Page Applications
  • femida - Ricerca automatizzata di blind-xss per Burp Suite
  • B-XSSRF - Toolkit per rilevare e tenere traccia di Blind XSS, XXE e SSRF
  • domxssscanner - DOMXSS Scanner è uno strumento online per scansionare il codice sorgente per vulnerabilità XSS basate su DOM
  • xsshunter_client - Strumento proxy di iniezione correlata per XSS Hunter
  • extended-xss-search - Una versione migliore del mio tool xssfinder - scansiona diversi tipi di XSS su un elenco di URL.
  • xssmap - XSSMap è uno strumento basato su Python 3 sviluppato per rilevare vulnerabilità XSS
  • XSSCon - XSSCon: Semplice strumento di scansione XSS
  • BitBlinder - Estensione BurpSuite per iniettare payload cross-site scripting personalizzati su ogni modulo/richiesta inviata per rilevare vulnerabilità XSS cieche
  • XSSOauthPersistence - Mantenere la persistenza dell'account tramite XSS e Oauth
  • shadow-workers - Shadow Workers è un C2 e proxy gratuito e open source progettato per penetration tester per aiutare nello sfruttamento di XSS e Service Worker (SW) dannosi
  • rexsser - Questo è un plugin Burp che estrae parole chiave dalla risposta usando regex e testa per XSS riflesso sull'ambito del target.
  • xss-flare - Cacciatore di XSS su Cloudflare serverless workers.
  • Xss-Sql-Fuzz - Plugin BurpSuite che aggiunge automaticamente payload xss sql a tutti i parametri GP (filtrando parametri speciali) per fare fuzz
  • vaya-ciego-nen - Rileva, gestisci e sfrutta vulnerabilità Blind Cross-site scripting (XSS).
  • dom-based-xss-finder - Estensione Chrome che trova vulnerabilità XSS basate su DOM
  • XSSTerminal - Sviluppa il tuo payload XSS usando la digitazione interattiva
  • xss2png - Generatore di payload XSS per chunk IDAT PNG
  • XSSwagger - Un semplice scanner Swagger-ui in grado di rilevare versioni vecchie vulnerabili a vari attacchi XSS
  • JSONBee - Endpoint/payload JSONP pronti all'uso per aiutare a bypassare la Content Security Policy (CSP) di diversi siti web.
  • CSPBypass - uno strumento progettato per aiutare a bypassare Content Security Policies (CSP) restrittive e sfruttare vulnerabilità XSS (Cross-Site Scripting) su siti dove le iniezioni sono bloccate da CSP che consentono solo determinati domini in whitelist.
  • whispers - Identifica segreti hardcoded e comportamenti pericolosi
  • yar - Yar è uno strumento per saccheggiare organizzazioni, utenti e/o repository.
  • dufflebag - Cerca volumi EBS esposti per segreti
  • secret-bridge - Monitora Github per segreti trapelati
  • earlybird - EarlyBird è uno strumento di rilevamento dati sensibili in grado di scansionare repository di codice sorgente per violazioni di password in chiaro, PII, metodi crittografici obsoleti, file chiave e altro.
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker è un programma a riga di comando che trova segreti e informazioni sensibili in dati testuali e nella cronologia Git.
  • GitHound - Strumento di ricognizione che sfrutta l'API Code Search. Scansiona per chiavi API esposte su tutto GitHub, non solo repository e organizzazioni note. Supporto per GitHub dorks.
  • cariddi - Prende una lista di domini, esegue crawling di url e scansiona per endpoint, segreti, chiavi API, estensioni di file, token e altro...
  • SecretFinder - Uno script Python per trovare dati sensibili (apikeys, accesstoken, jwt, ..) e cercare qualsiasi cosa nei file JavaScript.
  • js-snitch - Scansiona file JavaScript remoti con Trufflehog + Semgrep per rilevare segreti trapelati.
  • keyhacks - KeyHacks mostra metodi per validare diverse chiavi API trovate in un programma Bug Bounty o in un pentest.
  • keyFinder - Un'estensione Chrome che scansiona passivamente le pagine web per chiavi API, token e segreti utilizzando oltre 80 pattern regex e analisi dell'entropia di Shannon su 10 superfici di attacco.
  • S3Cruze - Strumento tutto-in-uno per bucket AWS S3 per pentester.
  • s3dns - Scoperta passiva basata su DNS di bucket S3 (e altri cloud) risolvendo CNAME e IP durante la ricognizione—ideale per l'identificazione furtiva e precoce di esposizioni di archiviazione cloud
  • cariddi - Prende una lista di domini, esegue crawling di url e scansiona per endpoint, segreti, chiavi API, estensioni di file, token e altro...
  • OWASP ZAP - Gli strumenti di sicurezza web gratuiti più popolari al mondo e sono attivamente mantenuti da un team internazionale dedicato di volontari
  • SSTImap - SSTImap è un software di penetration testing che può controllare i siti web per vulnerabilità di Code Injection e Server-Side Template Injection e sfruttarle, dando accesso al sistema operativo stesso.
  • Lonkero - Scanner di vulnerabilità web di livello enterprise con oltre 60 moduli di attacco, costruito in Rust per penetration testing e valutazioni di sicurezza.
  • OWASP PTK - Scanner di vulnerabilità basato su browser per flussi di lavoro bug bounty e pentesting, che combina capacità DAST, SAST, IAST e SCA per rilevare problemi di sicurezza a livello runtime, sorgente, interattivo e di dipendenze.
  • ds_store_exp - Un exploit per la divulgazione di file .DS_Store. Analizza il file .DS_Store e scarica i file in modo ricorsivo.