
scan4all
公式リポジトリ vuls Scan: 15000+PoCs; 23種類のアプリケーションパスワードクラック; 7000+Webフィンガープリント; 146プロトコルと90000+ルールのポートスキャン; ファズ、HW、awesome BugBounty( ͡° ͜ʖ ͡°)...

Nikto Webサーバースキャナー

一款長亭自社開発の充実したセキュリティ評価ツール。一般的なWebセキュリティ問題のスキャンとカスタムPoCをサポート | 使用前に必ずドキュメントをお読みください

Nucleiは、グローバルなセキュリティコミュニティによって支えられ、シンプルなYAMLベースのDSLで構築された高速でカスタマイズ可能な脆弱性スキャナーです。これにより、インターネット上のトレンドの脆弱性に取り組むためのコラボレーションが可能になります。アプリケーション、API、ネットワーク、DN…

コミュニティがキュレーションした、「未知の」セキュリティ脆弱性を発見するためのnucleiテンプレートのリスト。

Qualys SSL Labs API 向けの Ruby クライアント。SSL/TLS サーバー評価の自動化、脆弱性検出(例: BEAST)、およびウェブサーバーのセキュリティグレード取得を可能にします。

SPIP(CMS)スキャナー:ペネトレーションテスト目的でPythonで書かれたツール

ArachniのWebユーザーインターフェース。

RiskScanner は、オープンソースのマルチクラウドセキュリティコンプライアンススキャンプラットフォームです。Cloud Custodian と Nuclei エンジンをベースにして、主要なパブリック/プライベートクラウドリソースに対するセキュリティコンプライアンススキャンと脆弱性スキャンを実…

Legionは、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワーク侵入テストツールです。情報システムの発見、偵察、悪用を支援します。

Httpリクエストスマグリング脆弱性スキャナ

ブルートフォース手法を使用してHTTPパス名をプローブおよび発見し、特定の単語または同時に2つの単語でフィルタリングします。

自動化されたWebアセットの列挙&スキャン [DEPRECATED]

シンプルさを備えた高速なDOMベースのXSS脆弱性スキャナー。

🔱 パワフルなXSSスキャンとパラメータ分析ツール&gem

スレッド化され、再帰的な、HTTP/2上のWebディレクトリブルートフォーススキャナー。