#1
モジュール式のWebファザーで、自動セキュリティテスト用です。任意のHTTPリクエストフィールドにペイロードを注入し、脆弱性の発見、パラメータのブルートフォース、プラグインベースのスキャンによる隠しコンテンツの列挙を行います。

オープンソースのWebアプリケーションセキュリティスキャナで、XSS、SQLインジェクション、OSコマンドインジェクションを含む200以上の脆弱性を特定・悪用します。ペネトレーションテスターと開発者向けに設計されています。

自動化されたWebアプリケーションファイアウォールのフィンガープリンティングツールで、正常および悪意のあるリクエストに対するHTTP応答を分析して、200以上のWAF製品を識別・検出します。

注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。

公式リポジトリ vuls Scan: 15000+PoCs; 23種類のアプリケーションパスワードクラック; 7000+Webフィンガープリント; 146プロトコルと90000+ルールのポートスキャン; ファズ、HW、awesome BugBounty( ͡° ͜ʖ ͡°)...

このチートシートは、バグバウンティハンターとペネトレーションテスターが、P4からP1までの脆弱性を「BurpSuite」のみで完全にハントできるよう支援するために作成されました。

Termuxを使って世界をハックしよう

自動化されたWebアプリケーションテストのためのスイスアーミーナイフ

Python3で書かれたWeb脆弱性スキャナー

XSS spider - 66/66 wavsep XSS 検出

既知のCVEに対応したPOC/EXPモードを備えたWeb脆弱性スキャナー兼エクスプロイトツール。Weblogic、Shiro、Struts2、TomcatなどのWebアプリケーションを対象とし、FOFA/Shodanによるバッチスキャンにも対応しています。

grep のラッパーで、さまざまなものを grep するのに役立ちます

セキュリティテスト用のOWASP Top 10脆弱性を含む脆弱なREST API

高速なAPIおよびWebコンテンツ発見ツール。コンパイル済みSwaggerデータセットを使用してルートをブルートフォースし、深度スキャン、カスタムワードリスト、同時ホストスキャンをサポートします。

自動レポート生成機能を備えたモジュール型脆弱性スキャナー。

PythonベースのWebアプリケーションスキャナーで、ターゲットWebサイト上のOSINT収集とOWASP脆弱性のファジングを行います。

オープンソースのWebセキュリティスキャナの厳選リスト。汎用スキャナ、インフラストラクチャスキャナ、ファザーを含み、GitHubスター数順に並んでいます。