#1一般的なWebアプリケーションの欠陥(例:XSS、SQLi)を検出するための自動化ツール。
Kitploit おすすめ

オープンソースのWebアプリケーションセキュリティスキャナで、XSS、SQLインジェクション、OSコマンドインジェクションを含む200以上の脆弱性を特定・悪用します。ペネトレーションテスターと開発者向けに設計されています。
高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

Termuxを使って世界をハックしよう

自動化されたWebアプリケーションテストのためのスイスアーミーナイフ

高速なマルチプローブHTTPツールキット。偵察と情報収集のためのツール。TLS、CSP、ヘッダー、技術スタック、CDNをプローブします。マッチャー、フィルター、JSON出力に対応し、自動セキュリティテストが可能です。


GoベースのCLIスキャナで、Webキャッシュポイズニングとデセプションに対応。10種類のポイズニング手法、複数のデセプション方法、内蔵クローラ、JSONレポート、ペネトレーションテスト向けプロキシ統合をサポート。

AI-powered bug bounty hunting toolkit that works with or without subscription.

最先端のXSSスキャナー。

Python3で書かれたWeb脆弱性スキャナー

自動化されたペネトレーションテスト&攻撃対象領域管理プラットフォーム。偵察、スキャン、エクスプロイト、レポート — 600以上のエクスプロイト、90以上のインテグレーション、10,000以上の検出。

Nikto Webサーバースキャナー

Oracle WebLogic Server向けの自動脆弱性スキャナー。逆シリアライゼーション、SSRF、任意のファイルアップロードを含む過去のCVEを検出し、バッチスキャンとバージョン識別に対応しています。

自動SQLインジェクションおよびデータベース乗っ取りツール

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

WordPressセキュリティスキャナーで、脆弱性の検出、プラグイン・テーマ・ユーザーの列挙、弱いパスワードのチェックを行います。WPScan APIと統合し、リアルタイムの脆弱性データを提供します。

reNgineは、Webアプリケーション向けの自動偵察フレームワークであり、エンジンによる高度に設定可能な合理化された偵察プロセス、偵察データの相関と整理、継続的監視、データベースによるバックアップ、そしてシンプルでありながら直感的なユーザーインターフェースに重点を置いています。reNgineにより…