Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bwasp/bwasp
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育
GitHubbwasp/bwasp

BWASP

BoB Webアプリケーションセキュリティプロジェクト

リポジトリを見る
221298ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BWASP

BoB Web Application Security Project(BWASP)は、Web脆弱性の手動分析ハッカーを支援するためのオープンソース分析ツールです。

BWASPツールは基本的に、攻撃を実行せずに脆弱性分析を通じて予測情報を提供します。

BWASPは自動分析と手動分析の実行をサポートします。

BWASPプロジェクトは以下をサポートします:

  • 攻撃ベクトルを自動的に見つける。 (例:SQLインジェクション、クロスサイトスクリプティング)
  • Webサイトの技術を検出する。
  • Log4J脆弱性スキャン(Java言語を部分的にサポート)
  • HTTP REST API
  • ガイドライン結果
  • テストペイロードオプション(攻撃テスト)

はじめに

root@kitploit:~
pip3 install -r requirements.txt

python3 start.py

BWASP ツールガイド

  • guide-ko-documentation
  • guide-en-documentation

(1) CRXの適用方法

(2) 自動分析機能の設定方法

(3) 自動分析機能Dashboardの活用

(4) 自動分析機能Attack Vectorsの活用

(5) 自動分析機能による攻撃試行

(6) 手動分析機能の活用

ロードマップ

  • OSINT機能の追加(サブドメイン検出)

参考

Webインフラ環境分析:wappalyzer(https://github.com/AliasIO/wappalyzer)

連絡先とニュース

  • [email protected]
  • BWASP twitter

貢献者

  • Dohun Koo (@dohunny)
  • Sanghyeon Lee (@isanghyeon)
  • Joowon Kim (@arrester)
  • Jongmin Kim (@Universe1122)
  • Joonyoung Jeong (@jeongjy0317)
  • Joomyeong Lee (@PecentZero)
  • PL:Jiheon Choi (@jiheon-dev)
  • メンター:Gangseok Lee (@codeengn)、Sehan Park (@combab0)

謝辞

この研究は、韓国情報技術研究院(KITRI)のBest of the Best(BoB)第10期脆弱性分析トラックによって支援されました。

[プロジェクト名:BoB Web Application Security Project]

ツールをダウンロード