#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Ferramenta automática de injeção SQL e tomada de controle de banco de dados
Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

Lista com curadoria da comunidade de templates para o mecanismo nuclei encontrar vulnerabilidades de segurança.

Fuzzer web rápido escrito em Go

Scanner de caminhos web

Uma estrutura de crawling e spidering de próxima geração.

Plataforma automatizada de testes de penetração e gerenciamento de superfície de ataque. Reconhecimento, varredura, exploração, relatório — 600+…

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

Scanner de segurança WordPress que detecta vulnerabilidades, enumera plugins/temas/usuários e verifica senhas fracas. Integra-se com a API do WPScan…

Scanner XSS mais avançado.

Framework Automatizado de Testes de Penetração - Scanner de Vulnerabilidades Open-Source - Gerenciamento de Vulnerabilidades

Nikto, scanner de servidor web

Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust.

Uma ferramenta de avaliação de segurança completa desenvolvida pela 长亭, suporta varredura de problemas comuns de segurança web e POC personalizados |…

AI-powered bug bounty hunting toolkit that works with or without subscription.

reNgine é um framework de reconhecimento automatizado para aplicações web, com foco em um processo de reconhecimento otimizado e altamente…

Scanner XSS rápido com análise de parâmetros, fingerprinting de WAF e verificação DOM/AST. Suporta detecção de XSS refletido, armazenado e baseado em…