#1HTMLインジェクションとXSSを見つけるために

Citrix NetScalerのSAML認証バイパスCVE-2026-19490を安全に検出

教育セクター向けの許可された偵察・トリアージオーケストレーター(nmap/dirsearch/sqlmap/hydra + CVE-2024-4577、シークレット/APIキー漏洩、XSS、wp2shell)とWebコントロールパネル

高速かつ使いやすい、Goで書かれたディレクトリブルートフォーサー。

Oracle WebLogic Server向けの自動脆弱性スキャナー。逆シリアライゼーション、SSRF、任意のファイルアップロードを含む過去のCVEを検出し、バッチスキャンとバージョン識別に対応しています。

Webアプリケーションセキュリティスキャナーフレームワーク

Gryffinは、大規模なWebセキュリティスキャニングプラットフォームです。

🔱 パワフルなXSSスキャンとパラメータ分析ツール&gem

大規模SQLインジェクション脆弱性スキャナー

RiskScanner は、オープンソースのマルチクラウドセキュリティコンプライアンススキャンプラットフォームです。Cloud Custodian と Nuclei エンジンをベースにして、主要なパブリック/プライベートクラウドリソースに対するセキュリティコンプライアンススキャンと脆弱性スキャンを実…

Legionは、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワーク侵入テストツールです。情報システムの発見、偵察、悪用を支援します。

SQL脆弱性スキャナー

シンプルさを備えた高速なDOMベースのXSS脆弱性スキャナー。

WPScan を Python で書き直し、WPSeku のアイデアを一部取り入れた

BruteXSSは、WebアプリケーションのXSS脆弱性を発見するためにPythonで書かれたシンプルなツールです。このツールは元々Shawar Khan氏によってCLI版として開発されました。私はそれを再設計し、より便利なGUI版にしました。