#1
ペネトレーションテスターとソフトウェア開発者のための、TLS対応のインタラクティブなインターセプトHTTPプロキシ。

自動SQLインジェクションおよびデータベース乗っ取りツール

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

Android、iOS、Windows向けの自動モバイルアプリケーションセキュリティテストフレームワーク。静的・動的解析、マルウェア検出、CI/CD統合によるAPIセキュリティテストを実行します。

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。


Webパススキャナー

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

次世代のクローリングおよびスパイダリングフレームワーク。

🥧 HTTPie CLI — 現代的な、ユーザーフレンドリーなコマンドラインHTTPクライアント、API時代に最適。JSONサポート、カラー表示、セッション、ダウンロード、プラグインなど。

高速なマルチプローブHTTPツールキット。偵察と情報収集のためのツール。TLS、CSP、ヘッダー、技術スタック、CDNをプローブします。マッチャー、フィルター、JSON出力に対応し、自動セキュリティテストが可能です。

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

自動化されたペネトレーションテストフレームワーク - オープンソースの脆弱性スキャナー - 脆弱性管理

高速でシンプル、再帰的なコンテンツ発見ツール。Rustで記述されています。

Android APK/XAPK/JAR/AARファイルを逆コンパイルし、jadxを使用してHTTP API、認証パターン、コールフローを抽出します。また、セキュリティ研究やペネトレーションテストのためのR8耐性のあるKotlin名の復元機能を備えています。