Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
akca — Go製の証拠重視型DASTスキャナ。WebアプリとAPIをクロールし、適応型のSQLi、XSS、RCE、SSRF、認証チェックを再現可能な証拠とともに実行します。 | Kitploit
ツール/GitHubGitHub/akha-security/akca
防御ツール偵察脆弱性スキャナーウェブ脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析APIセキュリティテスト情報収集ウェブセキュリティファジングペネトレーションテストシークレット検出
17735131日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubakha-security/akca

akca

Go製の証拠重視型DASTスキャナ。WebアプリとAPIをクロールし、適応型のSQLi、XSS、RCE、SSRF、認証チェックを再現可能な証拠とともに実行します。

リポジトリを見る

AKCA logo

AKCA

高度なWebセキュリティスキャナー

エンドポイントを発見する。Webアプリケーションをテストする。証拠を検証する。

CI Version v0.2.4 Go 1.25 or newer Apache License 2.0

インストール · 使用方法 · ワークフロー · プロファイル · カバレッジ · レポート · サポート · 機能 · 変更履歴

AKCAは、Goで書かれたオープンソースの証拠重視型動的アプリケーションセキュリティテスト(DAST)スキャナーです。HTTPおよびブラウザ支援によるクローリング、JavaScript解析、APIインポート、適応型アクティブテスト、パッシブ検査、再現可能な証拠を、単一のコマンドラインワークフローに統合しています。

AKCAを選ぶ理由

多くのスキャナーはアプリケーションをクロールした後、発見したすべてのエンドポイントに広範なペイロードセットを送信します。この戦略は不要なトラフィックを発生させ、防御システムを誘発し、手動でのトリアージを大量に必要とする弱いシグナルを生み出す可能性があります。AKCAはより文脈に即したアプローチを取ります。まずターゲットについて学習し、発見した攻撃対象領域をモデル化してから、技術スタック、パラメータ、認証状態、WAFの挙動、利用可能な検証機能に応じてテストを選択します。

AKCAは以下のように設計されています:

  • アクティブテストの前に、隠されたルート、JavaScriptで読み込まれるエンドポイント、文書化されていないパラメータ、API操作、アクセス制御されたパスを発見する。
  • 技術とWAFの挙動をフィンガープリントし、観測されたターゲットに合わせてリクエストのペースと安全なペイロード変換を調整する。
  • すべてのペイロードをどこにでも盲目的に適用するのではなく、エンドポイント、メソッド、パラメータ、モジュールの組み合わせに作業を割り当てる。
  • 設定されたスキャンおよび時間制限の範囲内で、レート制限やホストレベルのブロッキングから一時停止して回復する。
  • 有望なシグナルを、ベースライン、ネガティブコントロール、状態チェック、ID比較、またはOASTコールバックを用いて再現し、検出結果に昇格させる前に検証する。
  • リクエスト、レスポンス、ペイロード、信頼度、証明ポリシーのコンテキストを保持し、結果を鵜呑みにせず調査できるようにする。

目標はターゲットを疲弊させたり圧倒したりすることではありません。意図的なリクエストと有用な証拠によって、実際の弱点を見つけることです。

AKCAは、Acunetix、Invicti/Netsparker、Burp Suite Professionalなどの成熟した商用プラットフォームと機能や検出の同等性を主張するものではありません。これらの製品は経験豊富なチームによって長年にわたり構築されています。AKCAは、確立されたセキュリティツールに触発され、独自のアイデアとコミュニティのフィードバックによって形作られ、1人の開発者が利用可能な個人の時間で独立して維持しています。現在の優先事項は、シンプルで有用かつ透明なスキャナーです。グラフィカルインターフェースは、エンジンが十分に安定して信頼できるようになった段階で計画されています。

AKCA scanner running against a local security testing lab
AKCA v0.2.4のスキャンセッション。ライブエンジンステータス、リソーステレメトリ、確認済みの検出結果を表示。

インストール

Go install

Go 1.25以降が必要です。```bash go install github.com/akha-security/akca/engine/cmd/akca@latest akca --version

root@kitploit:~
<details>
<summary>コマンドが見つかりませんか?PATHを設定してください。</summary>

デフォルトのGoインストールでは、Goバイナリディレクトリを現在のターミナルの`PATH`に追加します。

**Linux / macOS**```bash
export PATH="$(go env GOPATH)/bin:$PATH"

セッションをまたいで保持するには、その行をシェルの設定ファイルに追加してください。

Windows PowerShell```powershell $env:Path += ";$(go env GOPATH)\bin"

root@kitploit:~
今後のセッションでは、同じディレクトリをユーザーの `Path` 環境変数に追加してください。`GOBIN` を設定した場合は、代わりにそのディレクトリを使用してください。

</details>

### ビルド済みバイナリ

[GitHub Releases](https://github.com/akha-security/akca/releases/latest) からご利用のビルドをダウンロードしてください。リリースにはチェックサム検証用の `SHA256SUMS.txt` が含まれています。

| プラットフォーム | アーキテクチャ | アセット |
| --- | --- | --- |
| Linux | x64 / ARM64 | `akca-linux-amd64` / `akca-linux-arm64` |
| macOS | Intel / Apple Silicon | `akca-darwin-amd64` / `akca-darwin-arm64` |
| Windows | x64 | `akca-windows-amd64.exe` |

Linux または macOS では、ダウンロードしたファイルに実行権限を付与してください。Linux x64 の場合:```bash
chmod +x akca-linux-amd64
./akca-linux-amd64 --help

Windows では、ダウンロードしたファイルを akca.exe にリネームし、PowerShell で .\akca.exe --help を実行します。以下の例では、akca が PATH 上で利用可能であることを前提としています。

ブラウザベースのチェックには Chrome、Chromium、または Edge が必要です。

使用方法

AKCA は、所有しているかテストの許可を得ているシステムでのみ使用してください。例の URL は、許可されたターゲットに置き換えてください。

スキャンを開始する```bash

akca -u https://example.com

root@kitploit:~
デフォルトプロファイルは `full` です。HTML レポートを保存するには:```bash
akca -u https://example.com -f html -o report.html

特定のチェックを選択

SQLインジェクション、XSS、サーバーサイドインジェクションのチェック(SSTIを含む)を実行します:```bash akca -u https://example.com -m sql,xss,rce

root@kitploit:~
パッシブチェックを実行する:```bash
akca -u https://example.com -m passive

パッシブスキャンでも、検出と検査のためにリクエストを送信します。

認証済みセッションを使用する

セッションCookieを指定します:```bash akca -u https://example.com -c "session=YOUR_SESSION_COOKIE"

root@kitploit:~
または認証ヘッダー:```bash
akca -u https://example.com -H "Authorization: Bearer YOUR_TOKEN"

一部の認可チェックでは、単一のセッションを超えた追加のIDまたは状態設定が必要です。

API定義をインポートする```bash

akca -u https://api.example.com --api-spec ./openapi.yaml -m api

root@kitploit:~
Discovery は OpenAPI/Swagger、RAML、Postman、HAR、GraphQL、WSDL、protobuf、AsyncAPI の入力をサポートしており、対応する ZIP バンドルも含まれます。テストカバレッジは、インポートされたプロトコルと操作によって異なります。

### プロキシ経由でトラフィックを検査する```bash
akca -u https://example.com -p http://127.0.0.1:8080

すべての利用可能なオプションについては akca --help を実行してください。

日常的な簡易ヘルプには akca -h を、完全なオプションリファレンスには akca --help を使用してください。スキャン対象は -u または --url で明示的に指定する必要があります。

スキャンプロファイル

プロファイルは -m で選択するか、カンマで区切って複数を組み合わせます。

実行は、発見されたエンドポイント、設定、利用可能な検証機能、およびスキャン制限に依存します。完全な機能ガイドについては FEATURES.md を参照してください。

AKCA の仕組み

AKCA は段階的なパイプラインを使用するため、後続のチェックが以前に学習した事実を活用できます。

  1. フィンガープリントとキャリブレーション — テクノロジー、サーバー動作、WAF シグナル、TLS 態勢、および安全なリクエストペーシングを特定します。
  2. 攻撃対象領域の発見 — HTTP クローリング、永続的なブラウザセッション、JavaScript 分析、API 定義、パスファジング、パラメーター発見、および 403 バイパスの観察を組み合わせます。
  3. テスト候補のモデル化 — メソッド、コンテンツタイプ、パラメーター、認証コンテキスト、および推定される脆弱性クラスごとにエンドポイントをグループ化します。
  4. 適応型プローブの計画 — 関連するペイロードファミリーを優先し、後続のエンドポイントのために作業を保持し、防御的な動作が観察された場合はターゲットを意識したエンコーディングやペーシングを適用します。
  5. シグナルの検証 — ベースラインとコントロールを比較し、有望な結果を再生し、状態またはアイデンティティの変化を検査し、必要に応じて OAST コールバックを相関させます。
  6. エビデンスの生成 — Burp スタイルの HTTP トランザクション、ペイロード、分類、信頼度、プルーフステータス、および再現ガイダンスとともに検出結果をエクスポートします。

カバレッジは明示的です。スキップされた、失敗した、予算制限された、または未完了のターゲットは不完全なカバレッジとして記録され、クリーンなセキュリティ結果として暗黙的に扱われることはありません。

セキュリティテストカバレッジ

以下のリストは、実装されている発見エンジンとセキュリティテストファミリーを説明しています。個々のチェックは、発見されたサーフェス、スキャンプロファイル、設定、安全ポリシー、および検証の前提条件が適用可能な場合にのみ実行されます。リストに記載された機能は、脆弱性のすべてのバリアントが検出されることを保証するものではありません。

1. 発見、クローリング、および分析エンジン
  • テクノロジーおよび WAF フィンガープリンティング
  • WAF 学習、リクエストキャリブレーション、および適応型トラフィックリカバリー
  • 従来型およびクライアントレンダリングアプリケーション向けの HTTP およびヘッドレスブラウザアプリケーションクローリング
  • 遅延読み込みアプリケーションチャンクを含む JavaScript および AST 支援エンドポイント分析
  • 隠された GET、POST、JSON、およびフォームパラメーターの発見
  • ディレクトリ、ファイル、バックアップ、および管理パスのファジング
  • ヘッダーおよびパス変換による 403 Forbidden バイパステスト
  • リフレクションコンテキスト分析
  • DNS、HTTP、および SMTP OAST コールバックの収集と相関
  • インタラクティブな HTML、JSON、Markdown、CSV、および SARIF レポート生成
2. インジェクションおよびコード実行テスト
  • SQL インジェクション: エラーベース、union、boolean、時間ベース、および OAST 支援チェック
  • 反射型、DOM、蓄積型候補、およびブラインド XSS
  • コマンドインジェクションおよびリモートコード実行シグナル
  • サーバーサイドリクエストフォージェリ (SSRF)
  • XML 外部エンティティ (XXE) インジェクション
  • ローカルファイルインクルージョン (LFI) およびパストラバーサル
  • サーバーサイドおよびクライアントサイドテンプレートインジェクション (SSTI/CSTI)
  • NoSQL、LDAP、および XPath インジェクション
  • 安全でないデシリアライゼーション
  • CRLF インジェクションおよび HTTP レスポンス分割
  • サーバーサイド JavaScript インジェクション
  • React Server Components RCE チェック
  • PDF 生成インジェクションおよび SSRF
  • AI/LLM プロンプトインジェクションチェック
  • 二次および遅延インジェクションワークフロー
3. 認証、認可、およびセッションセキュリティ
  • 安全でない直接オブジェクト参照および壊れたオブジェクトレベル認可 (IDOR/BOLA)
  • 壊れた機能レベル認可 (BFLA)
  • ルート認証バイパス
  • 壊れたおよび不適切な認証チェック
  • JSON Web Token (JWT) セキュリティ
  • OAuth および OpenID Connect フローセキュリティ
  • クロスサイトリクエストフォージェリ (CSRF)
  • レート制限およびバイパス検証
  • アカウントリカバリの弱点およびアカウント列挙
  • マルチテナント分離チェック
  • Cookie およびセッションセキュリティ
  • セッションライフサイクルおよび終了チェック
4. クライアントサイドおよび Web プロトコルセキュリティ
  • クロスオリジンリソースシェアリング (CORS) の設定ミス
  • オープンリダイレクト
  • JavaScript プロトタイプ汚染
  • HTTP パラメーターポリューション (HPP)
  • Host ヘッダーインジェクションおよびポイズニング
  • HTTP リクエストスマグリング (CL.TE および TE.CL)
  • Web キャッシュポイズニング、キャッシュデセプション、および Cache-Poisoned Denial of Service (CPDoS)
  • WebSocket セキュリティおよびクロスサイト WebSocket ハイジャック (CSWSH)
  • GraphQL セキュリティおよびイントロスペクション露出
  • gRPC および gRPC-Web プロトコルセキュリティ
  • リバースプロキシパス混乱
  • JSONP コールバック悪用および XSSI 露出
5. 情報漏洩および露出したリソース
  • 露出した Git リポジトリおよび復元可能なソースアーティファクト
  • バックアップおよびアーカイブファイル
  • 環境およびアプリケーション設定ファイルを含む機密ファイルおよび設定
  • ソースコードの漏洩
  • シークレット、API キー、トークン、秘密鍵、および機密データの露出
  • Swagger および OpenAPI ドキュメントの露出
  • デバッグおよび管理インターフェース
  • Spring Boot Actuator、Spring Cloud Config、および Jolokia の露出
  • DevOps および CI/CD パイプラインの露出
  • クラウドストレージ、クラウドネイティブ API、およびサブドメインテイクオーバーチェック
  • クラウドセキュリティ態勢の観察
  • WordPress 露出スキャン
  • Nginx エイリアストラバーサル
  • Next.js ミドルウェアバイパス
  • サポートされているスタックのフレームワークデバッグおよび開発者ツールの露出
  • IIS ショートネーム混乱
  • Firebase Realtime Database および Storage の露出
  • サポートされているサービス向けのエンタープライズ SaaS 露出チェック
6. ビジネスロジックおよびセキュリティ態勢
  • 競合状態および並行性の欠陥
  • ビジネスロジックテストワークフロー
  • 任意ファイルアップロードチェック
  • 危険な HTTP メソッド
  • API バージョニングおよび隠された API エンドポイント
  • マスアサインメント
  • Webhook 署名および検証セキュリティ
  • パーサーディファレンシャル分析
  • セキュリティヘッダーおよび TLS/SSL 設定
  • 脆弱なサードパーティコンポーネントおよび既知の CVE マッチング
  • JavaScript ソース分析

スコープおよびスキャン制限

合計リクエスト予算と最大期間を設定します:```bash akca -u https://example.com --request-budget 5000 --time-budget 30m

root@kitploit:~
または、検出された URL/メソッドの組み合わせからモジュールの予算を計算します:```bash
akca -u https://example.com --requests-per-target 200

AKCA は、モジュール、URL、パラメータに対して有界なモジュール予算を配分します。未使用の割り当ては後続の作業に繰り越されます。正の --request-budget は --requests-per-target より優先されます。

デフォルトでは、モジュールスキャンにリクエストクォータはありません。予算による中断は incomplete coverage として報告されます。後続の作業で未使用の予算が戻っても、中断されたターゲットは自動的に再開されません。どの予算設定も、すべての脆弱性の検出を保証するものではありません。

リンクされた API/サービスサブドメインは、デフォルトのターゲットスコープ外です。同じルート配下のリンクされたサブドメインを含めるには:```bash akca -u https://www.example.com --include-linked-api-subdomains

root@kitploit:~
### フルスキャンに時間がかかる理由

AKCAのデフォルトのフルスキャンは、最短の完了時間ではなく、カバレッジとエビデンスの品質を中心に設計されています。そのため、その実行時間は、浅いHTTPクロールで停止したり、単一のレスポンス差分から脆弱性を報告したりするツールとは直接比較できません。

包括的な実行に時間がかかる場合があるのは、AKCAが以下のことを行うためです:

- クライアントレンダリングされるルートのためにブラウザセッションを維持し、遅延読み込みされるアプリケーションチャンクを含むJavaScriptを検査します。
- 有望な結果を、知見として昇格させる前にコントロールを用いて再実行し、一般的なエラー、不安定なページ、WAFレスポンスに起因する誤検知を減らします。
- モジュールがより強力な証明を必要とする場合、アイデンティティ、状態、コールバックを考慮したチェックを実行します。
- 速度だけを唯一の成功指標として扱うのではなく、ターゲットのペーシング、リトライ、リクエスト予算、帯域外観測ウィンドウを尊重します。

スキャン時間は、アプリケーションのサイズ、レスポンスレイテンシ、認証フロー、防御コントロール、設定されたスコープにも依存します。より迅速なフィードバックを得るには、`-m`で関連するモジュールのみを選択するか、明示的なクロール、リクエスト、時間の予算を適用してください。レートと並行性を上げるのは、許可されたターゲットが追加のトラフィックを安全に処理できる場合に限ってください。短いスキャンが必ずしもより完全なスキャンであるとは限りません。

## レポート

`-f`で出力形式を、`-o`でファイルパスを選択します:```bash
akca -u https://example.com -f html -o report.html

対応フォーマット: HTML、JSON、Markdown、CSV、SARIF。各実行は新しいスキャンを開始します。

HTMLレポートは自己完結型で、AKCAロゴ、リスクと重大度のサマリー、脆弱性統計、構造化された検出詳細、展開可能なHTTP証拠を含みます。リクエストタブとレスポンスタブは、統合ビュー、全内容の展開、コピーをサポートします。検出結果が一致するレスポンス値を保持している場合、AKCAはそれを黄色でハイライトし、反射されたペイロードや露出したシークレットの特定を支援します。パッシブなシークレット検出結果は、一致箇所周辺の抜粋を保持します。

モジュールに応じて、検出結果には以下が含まれます:

  • 記録されたHTTPリクエストとレスポンス。
  • ペイロードとcURL再現コマンド。
  • 信頼度、検証観察、プルーフポリシーのステータス。
  • CWEおよびOWASPマッピング。

タイミング検出、欠落ヘッダー、外部コールバックには、ハイライトすべきレスポンステキストが存在しない場合があります。それらの検証コンテキストが関連する証拠を提供します。

スキャナが完全な生トランザクションを保存した場合、レポートはそれを正確に保持します。古い証拠や構造化のみの証拠は、リクエスト行、順序付けられたヘッダー、ヘッダー/ボディ区切り、標準的なHTTPレスポンス理由句を備えた従来のBurp形式のHTTPレイアウトでレンダリングされます。トランスポートキャプチャ制限によってレスポンスが切り詰められた場合、レポートはその旨を明示します。保存された部分を、利用できない完全なレスポンスとして提示することは決してありません。

保存された検出結果をリプレイする:```bash akca replay --finding 42

root@kitploit:~
レポートはデフォルトで認識された認証情報をマスクします。生の保存された証拠はリプレイ用に保持されます。生のエクスポートが必要な場合にのみ、スキャン設定で `redact_reports` を `false` に設定するか、レポート API で `redact=false` を使用してください。共有前にレポートを確認してください。自動マスキングはすべてのアプリケーション固有のシークレットを認識できるわけではありません。

### クロールとプルーフの設定

クローラーは各クロールフェーズを通じて、Cookie やブラウザストレージを含む 1 つのブラウザセッションを保持します。明示的な非フォームタブと展開可能なパネルを探索しますが、フォームの自動入力や送信は行いません。ブラウザリクエストは依然としてスコープとリクエスト予算に従います。必要なサードパーティの静的依存関係については、正確なホスト名を個別に設定してください:```json
{
  "browser_resource_domains": ["cdn.example.com"],
  "redact_reports": true
}

これにより、それらのホストへのGET/HEADスクリプト、スタイルシート、画像、フォント、メディアリクエストのみが許可され、認証情報とカスタムヘッダーは削除されます。それらのホストをアクティブスキャンスコープに追加したり、クロスオリジンAPI呼び出しを許可したりするものではありません。ブロックされたブラウザ依存関係はカバレッジギャップイベントを生成します。

発見されたURLは、訪問できない場合でも保持されます。キューに入った作業を残したまま予算を使い果たしたクロールは、部分的なスキャンと非ゼロのCLI終了コードを生成します。モジュールのプリフライトメッセージは、欠落しているID/状態ポリシーと、設定された検証機能を区別します。

未設定のレート制限チェックは、脆弱性の検出結果ではなく観察結果を生成します。設定されたしきい値の証明にはwindow_secondsも必要です。リクエストがそのウィンドウ内に収まらない場合、チェックは結論が出ません。SQLiは、400レスポンスや算術評価だけを証明として扱いません。400/422レスポンスに現れる新しいベンダー固有のSQLエラーは、リプレイおよびコントロール検証パスを通過する必要があります。

v0.2.4の新機能

  • 長いボディ、繰り返しヘッダー、末尾の空白を含む、完全に保存された生のHTTPリクエストとレスポンスをレポートに保持します。
  • 構造化のみのトラフィックを、標準のリクエストヘッダー、コンテンツ長、HTTP理由フレーズを備えた従来のBurpスタイルのレイアウトでレンダリングします。
  • オフラインのAKCAブランドのHTMLレポート、脆弱性サマリーテーブル、Request/Response/Bothビュー、フルコンテンツコントロール、印刷対応の証拠を追加します。
  • 起動表示をLipglossベースのScan Sessionパネルとして再構築し、ターゲットの強調、システムとRAMの詳細、アクティブ状態インジケーターを備えます。
  • スキャンETAを継続的に更新される経過タイマーに置き換え、フレンドリーなモジュール名をRunningからCompletedへのインプレース遷移とともに表示します。
  • 反復的なブラウザ依存関係とカバレッジ診断を詳細出力に保持しつつ、スキャンメタデータとレポートにも保持します。

リリースの詳細についてはCHANGELOG.mdを参照してください。

ミッションを支援する

AKCAはスポンサーシップや個人からの寄付を受け付けていません。コードの貢献、テスト、ドキュメント、思慮深いフィードバックはいつでも歓迎します。

Türkiye'den destek olmak isteyenler için

Projeye maddi olarak destek olmak istiyorsanız, bana göndermek yerine Mehmetçik Vakfı, AFAD, Türk Kızılay veya Çocuk Hizmetleri Genel Müdürlüğü aracılığıyla desteklenen güvenilir sosyal yardım çalışmalarından birine bağış yapmanızı rica ediyorum. Mümkünse bağışınızı kızım Akça Aktaş adına yapın. Bağıştan sonra X üzerinden @caneraktas_ hesabına mesaj göndermeniz beni gerçekten çok mutlu eder.

For supporters outside Türkiye

If you would like to support the project financially, please donate to a reputable charity in your country that helps children, disaster-affected communities, veterans, or people in urgent need. When possible, make the donation in the name of my daughter, Akça Aktaş. You are welcome to share it with me on X at @caneraktas_; knowing that this project inspired a helpful act would mean a great deal to me.

開発

ソースからビルド:```bash git clone https://github.com/akha-security/akca.git cd akca/engine go build -buildvcs=false -trimpath -o ../akca ./cmd/akca

root@kitploit:~
Windows では、実行ファイル名に `-o ../akca.exe` を使用してください。

`engine` ディレクトリからチェックを実行します:```bash
go test ./... -count=1
go vet ./...
go run ./cmd/akca benchmark --strict

ベンチマークは、観測されたコーパスを測定します。実装の詳細と検証の制限については、アーキテクチャガイドと検証監査をお読みください。

コントリビューションを歓迎します。プルリクエストを作成する前に、CONTRIBUTING.mdと行動規範をお読みください。AKCAの脆弱性はSECURITY.mdを通じて報告してください。

ライセンス

Apache License 2.0 · Copyright 2026 AKHA Security contributors.

ツールをダウンロード
プロファイルチェック内容
full有効なすべてのアクティブおよびパッシブモジュール。デフォルト
sqlSQL および NoSQL インジェクション
xss反射型、蓄積型、DOM、ブラインド XSS。関連するクライアントサイドチェック
rceコマンドインジェクション、SSTI、デシリアライゼーション、および関連チェック
apiAPI 露出、BOLA/IDOR、BFLA、マスアサインメント、およびトークンチェック
graphqlGraphQL スキーマおよびオペレーションチェック
ssrfSSRF、XXE、および関連するアウトオブバンドチェック
auth認証、認可、CSRF、および Cookie/ヘッダーチェック
passiveメタデータ、TLS、セキュリティヘッダー、シークレット、およびコンポーネント分析
fuzzパス、露出したアーティファクト、トラバーサル、および関連チェック
オプション目的
--request-budget 5000ディスカバリ、リトライ、リダイレクトを含む総リクエスト数を制限する
--requests-per-target 200検出された URL/メソッドの組み合わせからモジュール予算を導出する
--crawler-budget 1000ディスカバリリクエストを制限する
--time-budget 30mスキャン時間を制限する
--rate-limit 51 秒あたりのリクエスト数を制限する
--concurrency 4同時ワーカー数を制限する