
Egyscan
Egyscan は最高のWeb脆弱性スキャナーです。悪意のある脅威からWebアプリケーションを強化するために設計された多面的なセキュリティパワーハウスです。それでは、Egyscan をセキュリティツールキットに不可欠なものにするタスクと機能を詳しく見ていきましょう:

ウェブページの入力を検出し、XSSスキャンを実行するためのユーティリティ。

オープンソースのWebセキュリティスキャナの厳選リスト。汎用スキャナ、インフラストラクチャスキャナ、ファザーを含み、GitHubスター数順に並んでいます。

サブドメインを列挙し、XSS、SQLi、オープンリダイレクト、LFI、SSRF、RCEのパラメータをフィルタリングした後、脆弱性をスキャンする自動化ツール。

Python3製の脆弱性スキャナーで、対象Webサイトの全URLをファジングし、Web脆弱性をスキャンします。オプションでGoBuster統合による自動ファジングも可能です。

Burp Suiteの拡張機能で、シングルページアプリケーションのスキャンとクロールを行います

Web脆弱性スキャナー兼パッチャー

python3で書かれた高速なWebアプリケーション脆弱性スキャナー

Cake Fuzzerは、特定のフレームワークに基づいて作成されたWebアプリケーションの脆弱性を、偽陽性を非常に抑えながら自動的かつ継続的に発見するのに役立つプロジェクトです。

BoB Webアプリケーションセキュリティプロジェクト

自動レポート生成機能を備えたモジュール型脆弱性スキャナー。

:bug: マルチスレッドのWebアプリケーションソース漏洩スキャナー

BinGoo! は、Linux bash ベースの Bing および Google ダーキングツールです。

GoベースのCLIスキャナで、Webキャッシュポイズニングとデセプションに対応。10種類のポイズニング手法、複数のデセプション方法、内蔵クローラ、JSONレポート、ペネトレーションテスト向けプロキシ統合をサポート。

APIセキュリティツールやWAFの検出ロジックとバイパスを評価するためのGolang製オープンソースプロジェクト

Roninは、セキュリティ研究と開発のためのフリーでオープンソースのRubyツールキットです。Roninはまた、サードパーティのgitリポジトリを介したコード、エクスプロイト、ペイロードなどの迅速な開発と配布を可能にします。

自動化されたWebアプリケーションテストのためのスイスアーミーナイフ

reNgineは、Webアプリケーション向けの自動偵察フレームワークであり、エンジンによる高度に設定可能な合理化された偵察プロセス、偵察データの相関と整理、継続的監視、データベースによるバックアップ、そしてシンプルでありながら直感的なユーザーインターフェースに重点を置いています。reNgineにより…