#1サブドメイン発見、DNSブルートフォース、証明書透明性、アセット列挙ツール。
Kitploit おすすめ

バグバウンティツールをカテゴリ別に整理した厳選ディレクトリ:ペネトレーションテスター向けの偵察、サブドメイン列挙、ポートスキャン、コンテンツ発見、エクスプロイト、脆弱性スキャン。

現場検証済みの攻撃的セキュリティスキルパック。偵察とペネトレーションテストのための169のテクニックを収録。CORS、SSRF、サブドメイン乗っ取り、クラウドIAMの悪用、SCADA列挙、および45以上のセクターにわたる自動CMS検出をカバーしています。

reconFTWは、ターゲットドメインに対して自動偵察を実行するために設計されたツールであり、最適なツール群を実行してスキャンを行い脆弱性を発見します。

能動的スキャンを行わずに効率的かつ包括的なWebアセット発見に最適化された、URLを受動的に収集する高速ツール。

# WordPressサイトがWP2Shell(CVE-2026-63030 / CVE-2026-60137)にさらされているかどうかを確認する読み取り専用CLI

NetLogicは、トラフィック検査、パケット分析、脅威検出のための高度なネットワーク分析およびサイバーセキュリティツールキットです。

高速かつ正確なサブドメインテイクオーバースキャナで、誤検知ゼロ。脆弱なサブドメインを検出し、メタデータ(IP、CNAME、タイトル、ステータスコード)を収集し、偵察のためのAI支援分析を提供します。

🕵️♂️ あらゆるウェブサイトを分析するためのオールインワンOSINTツール

DSLを使用した高速かつカスタマイズ可能なサブドメインワードリストジェネレーター

subfinder、httpx、katana、gospider、waybackurls、dalfoxを統合した9段階のパイプラインによる自動偵察およびXSS検出フレームワークで、Webセキュリティ監査とバグバウンティハンティングのためのものです。

Open-source AI-powered 5-phase VAPT pentest agent — recon/scan/vuln/exploit/report with PoC



AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。

RustベースのDNS列挙およびサブドメイン発見ツールで、偵察やペネトレーションテストなどのセキュリティ評価に使用します。

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

オープンソースインテリジェンス(OSINT)ツールで、グローバルデータベースを使用して電話番号、IPアドレス、ソーシャルメディア、メール、ユーザー名、ドメイン、ナンバープレートから情報を収集します。