
오픈소스 웹 보안 스캐너의 엄선된 목록으로, 범용 스캐너, 인프라 스캐너, 퍼저를 포함하며 GitHub 스타 기준으로 정렬되었습니다.
GitHub 및 GitLab에 있는 오픈 소스 웹 보안 스캐너 목록으로, 별표 순으로 정렬되어 있습니다. 심층 분석을 제공하지는 않습니다. 더 자세한 분석이나 더 넓은 범위의 도구를 보려면 아래 링크를 참조하세요.
일부 대규모 프로젝트는 여러 개의 저장소를 가지고 있으며, 이 경우 두 번째로 관련성 높은 저장소가 바로 뒤에 들여쓰기되어 포함됩니다.
모든 웹사이트에서 다양한 '알려지지 않은' 취약점을 찾을 수 있는 도구입니다.
| 메인 사이트 | 마지막 커밋 | 커미터 | 별표 |
|---|
| ZAP | |||
| - ZAP Extensions | |||
| Hetty | |||
| W3af | |||
| Arachni | |||
| Astra | |||
| Wapiti | |||
| Skipfish | |||
| Sitadel | |||
| Taipan | |||
| Vega | |||
| Reaper | |||
| BrowserBruter | |||
| Tuplar | |||
| Ugly-duckling | |||
| Jawfish | |||
| Pākiki | |||
| ProKZee | |||
| Browserker |
모든 웹사이트에서 다양한 '알려진' 취약점을 찾을 수 있는 도구입니다.
| 메인 사이트 | 마지막 커밋 | 커미터 | 별표 |
|---|---|---|---|
| Nuclei | |||
| - Nuclei Templates | |||
| Xray |
특정 대상에 '나쁜 것들'을 마구 던지는 데 초점을 맞춘 도구입니다. 사용자는 일반적으로 그것이 효과가 있는지 확인해야 합니다.
하나 이상의 CMS 웹사이트에서 다양한 '알려진' 취약점을 찾을 수 있는 도구입니다.| 메인 사이트 | 최근 커밋 | 커미터 | 스타 |
| --- | --- | --- | --- |
| WPscan | |
|
|
| Volnx |
|
|
|
| Droopescan |
|
|
|
| CMSScan |
|
|
|
| JoomScan |
|
|
|
| Clusterd |
|
|
|
웹 API에 특화된 도구입니다.
| 메인 사이트 | 최근 커밋 | 커미터 | 스타 |
|---|---|---|---|
| Cherrybomb | |||
| Akto | |||
| Automatic API Attack Tool |
특정 유형의 취약점에 특화된 도구입니다.
PR을 환영합니다.
GitLab 프로젝트용 템플릿 라인 (USER_REPO 교체):```
| []() | [](https://gitlab.com/USER_REPO/-/commits/master) | [](https://gitlab.com/USER_REPO/-/graphs/master) | [](https://gitlab.com/USER_REPO/-/starrers) |
| Tsunami |
| Nikto |
| Striker |
| Jaeles |
| - Jaeles-Signatures |
| Yasuo |
| Observatory |
| Spaghetti |
| Wfuzz |
| feroxbuster |
| rustbusterv |
| vaf |
| radamsa |
| BrowserBruter |
| VulnAPI |
| Tplmap |
| Dalfox |
| Fuxploider |
| Ghauri |
| NoSQLMap |
| Xsscrapy |
| XSpear |
| Gxss |
| Domdig |
| O-Saft |
| CakeFuzzer |
| Takeover |
| LFIscanner |
| YA-LFI |
| YA-CORS |