#1一般的なWebアプリケーションの欠陥(例:XSS、SQLi)を検出するための自動化ツール。
Kitploit おすすめ

Nucleiテンプレートコレクション

BurpBoutyプロファイルに対応したシンプルなPythonスクリプトで、14個のペイロードを含む複数のリクエストを送信し、152個の正規表現パターンで異なるデータベースのSQLインジェクション「Error based」を検出するのに役立ちます。

:new: マルチツールWeb脆弱性スキャナー。

モダンな戦術的エクスプロイテーションツールキット。

vulnx 🕷️ は、自動インジェクションを実行できるインテリジェントなボット/シェルであり、研究者がCMSシステムのセキュリティ脆弱性を検出するのに役立ちます。迅速なCMSセキュリティ検出、情報収集(サブドメイン名、IPアドレス、国情報、組織情報、タイムゾーンなど)、および脆弱性スキャンを実行で…

プラグインベースの検出機能を備えたパッシブおよびアクティブなWeb脆弱性スキャナー。XSS、SQLインジェクション、コマンドインジェクション、機密ファイルの公開を検出します。プロキシモードと自動クローリング統合をサポートします。

無料のWebアプリケーション脆弱性・バージョンスキャナー

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

APIセキュリティツールやWAFの検出ロジックとバイパスを評価するためのGolang製オープンソースプロジェクト

モジュールベースのWeb脆弱性スキャナ兼バグバウンティ自動化フレームワークで、XSS、SSTI、SSRF、Firebase検出エンジンを内蔵。セキュリティテスト用の再利用可能なユーティリティを提供することで、スクリプト作成時間を節約できるように設計されています。

OWASP Webレコン&ディレクトリ探索プラットフォーム

lcamtufがGoogle向けに作成したWebアプリケーションセキュリティスキャナー - 非公式ミラー

ペネトレーションテストフレームワーク、情報収集ツール&Webサイト脆弱性スキャナー

Webアプリケーションセキュリティスキャナー

Damn Small XSS Scanner

高度な偵察ユーティリティ

Xssペイロードジェネレーター ~ Xssスキャナー ~ Xssドークファインダー

サブドメインを列挙し、XSS、SQLi、オープンリダイレクト、LFI、SSRF、RCEのパラメータをフィルタリングした後、脆弱性をスキャンする自動化ツール。