#1システムおよびアプリケーションのセキュリティ上の弱点を特定、評価、優先順位付けするためのツール。
Kitploit おすすめ

Garry TanのClaude Codeのセットアップをそのまま使用:CEO、デザイナー、エンジニアリングマネージャー、リリースマネージャー、ドキュメントエンジニア、QAとして機能する23のこだわりのツール
Ghidraは、ソフトウェアリバースエンジニアリング(SRE)フレームワークです。

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。

Webアプリケーションセキュリティおよびペンテスト/CTFのための有用なペイロードとバイパスのリスト

Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。


Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

自動SQLインジェクションおよびデータベース乗っ取りツール

組み込みデバイス向けLinuxオペレーティングシステム。書き込み可能なファイルシステム、パッケージ管理、ビルドフレームワークを備え、ルーター、IoTデバイス、ワイヤレスアクセスポイント向けのカスタムファームウェア作成を可能にし、完全なネットワークスタック制御を実現します。

高性能なネットワーク発見およびセキュリティ監査ツール。高度なポートスキャン、OS検出、サービスバージョン検出、スクリプト可能なNSEエンジンを備え、自動化された偵察と脆弱性評価を実現します。

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Docker-Composeベースの事前構築済み脆弱性環境

JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

OSS-Fuzz - オープンソースソフトウェア向けの継続的ファジング。

Symfony PHPフレームワーク

Certbotは、EFFが提供するツールで、Let's Encryptから証明書を取得し、(必要に応じて)サーバー上でHTTPSを自動的に有効化できます。また、ACMEプロトコルを使用する他のCAのクライアントとしても機能します。

高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

オープンソースIoTプラットフォーム - デバイス管理、データ収集、処理、可視化。