
ASST
OWASP ASST(自動化ソフトウェアセキュリティツールキット) | 新しいオープンソースのWebセキュリティスキャナー。

Webアプリケーション脆弱性スキャナー

MagicReconは、対象の偵察とデータ収集プロセスを最大化し、一般的な脆弱性を発見するための強力なシェルスクリプトです。取得した結果をディレクトリに整理し、さまざまな形式で保存します。

SSRFまたはLFIの挿入ポイントを示す可能性のあるパラメータ名や値を検出するパッシブスキャンチェックを追加するBurp拡張機能。

PythonベースのXSS脆弱性スキャナー。POST/GETリクエストのサポート、Cookie/Referer/User-Agentへのパラメータ注入、自動化されたWebセキュリティテストのための複数のエンコーディングバイパス技術を備えています。

Erebusは、nucleiのようなYAMLベースのテンプレートエンジンを使用したパラメータベースの脆弱性スキャンのための高速ツールです。

複数のIPに対してffufスキャンを自動的に実行し保存する

より高速なxss scanner,サポート reflected-xssおよびdom-xss

Single Page Applications向けDOM XSSスキャナー

Security Manage Framworkは、エンタープライズイントラネット向けのセキュリティ管理プラットフォームです。資産管理、脆弱性管理、アカウント管理、ナレッジベース管理、セキュリティスキャンの自動化機能モジュールを備えており、内部セキュリティ管理に利用できます。このプラットフォームは、…

セキュリティテスト用のOWASP Top 10脆弱性を含む脆弱なREST API

モジュール型ウェブ脆弱性スキャナー。テンプレート駆動の検出エンジンを備え、XSS、SQLi、LFI、RFI、および機密ファイル/ディレクトリの自動テストを実行します。

BurpBoutyプロファイルに対応したシンプルなPythonスクリプトで、14個のペイロードを含む複数のリクエストを送信し、152個の正規表現パターンで異なるデータベースのSQLインジェクション「Error based」を検出するのに役立ちます。

10の強力な侵入テスト機能を1つのツールに統合した、包括的なウェブアプリケーションセキュリティテストツールキット。

プラグインベースの検出機能を備えたパッシブおよびアクティブなWeb脆弱性スキャナー。XSS、SQLインジェクション、コマンドインジェクション、機密ファイルの公開を検出します。プロキシモードと自動クローリング統合をサポートします。

Webアプリケーション脆弱性スキャナー

モジュールベースのWeb脆弱性スキャナ兼バグバウンティ自動化フレームワークで、XSS、SSTI、SSRF、Firebase検出エンジンを内蔵。セキュリティテスト用の再利用可能なユーティリティを提供することで、スクリプト作成時間を節約できるように設計されています。

複数のエンジンを使用したDASTスキャナーで、Nikto、ZAP、Nuclei、SkipFish、Wapitiを統合し、自動化されたWebインジェクション脆弱性検出を行い、統合されたJSONおよびHTMLレポートを生成します。