#1
XSS脆弱性を自動的に発見するElectron JSブラウザ

GoベースのCLIスキャナで、Webキャッシュポイズニングとデセプションに対応。10種類のポイズニング手法、複数のデセプション方法、内蔵クローラ、JSONレポート、ペネトレーションテスト向けプロキシ統合をサポート。

Optiva-Framework 🔎 Webアプリケーションスキャナー🕵️

強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、ターゲットの全方位アセットをカバーした一括脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集を行い、WAF情報の検出時には自動的にプロキシを使用して自…

MagicReconは、対象の偵察とデータ収集プロセスを最大化し、一般的な脆弱性を発見するための強力なシェルスクリプトです。取得した結果をディレクトリに整理し、さまざまな形式で保存します。

WebPwn3r - Webアプリケーションセキュリティスキャナー。

良性および不正なクエリを送信してバックエンド技術を特定し、GraphQL Threat Matrixを介してセキュリティ防御を評価するGraphQLサーバーエンジンフィンガープリンティングツール。

PwnXSS: 脆弱性(XSS)スキャナーエクスプロイト

Roninは、セキュリティ研究と開発のためのフリーでオープンソースのRubyツールキットです。Roninはまた、サードパーティのgitリポジトリを介したコード、エクスプロイト、ペイロードなどの迅速な開発と配布を可能にします。

XSSCon: シンプルなXSSスキャナーツール

Pythonで作られたSQLインジェクション脆弱性スキャナー

ペネトレーションテストを自動化するツール

Burp Suite拡張機能:APIセキュリティテスト向け。15種類の攻撃タイプ、108以上のペイロード、インテリジェントファジング、BOLA/IDOR検出、AI統合、自動偵察に対応。REST/GraphQL/SOAP APIをサポートし、Nuclei、Turbo…

PythonベースのXSS脆弱性スキャナー。POST/GETリクエストのサポート、Cookie/Referer/User-Agentへのパラメータ注入、自動化されたWebセキュリティテストのための複数のエンコーディングバイパス技術を備えています。

Egyscan は最高のWeb脆弱性スキャナーです。悪意のある脅威からWebアプリケーションを強化するために設計された多面的なセキュリティパワーハウスです。それでは、Egyscan をセキュリティツールキットに不可欠なものにするタスクと機能を詳しく見ていきましょう:

Jaeles Scannerのデフォルトシグネチャ

軽量なPython製ユーティリティで、GraphQL APIの自動セキュリティ監査を行います。設定ミス、情報漏洩、denial-of-service脆弱性を検出し、cURL再現コマンドを生成します。