#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Sondar e descobrir caminhos HTTP usando metodologia de força bruta e filtrado por uma palavra específica ou duas palavras de uma vez.

Erebus é uma ferramenta rápida para varredura de vulnerabilidades baseada em parâmetros usando um mecanismo de template baseado em Yaml como nuclei.

PwnXSS: Scanner e exploit de vulnerabilidade (XSS)

BruteXSS é uma ferramenta escrita em Python simplesmente para encontrar vulnerabilidades XSS em aplicações web. Esta ferramenta foi originalmente…

WPScan reescrito em Python + algumas ideias do WPSeku

Ferramenta de descoberta de conteúdo web e API de alta velocidade que realiza brute force em rotas usando conjuntos de dados Swagger compilados,…

Scanner de vulnerabilidades de aplicações web

Navegador Electron JS Para Encontrar Vulnerabilidades XSS Automaticamente

Gryffin é uma plataforma de varredura de segurança web em grande escala.

Uma extensão do Burp que adiciona uma verificação de varredura passiva para sinalizar parâmetros cujo nome ou valor podem indicar um possível ponto…

Componente de escaneamento de aplicações do purpleteam

Ladon Scanner Para Python, Scanner de Penetração em Grandes Redes & Cobalt Strike, vulnerabilidade / exploit / detecção /…

Scanner xss mais rápido,suporta reflected-xss e dom-xss

Scanner de Vulnerabilidades de Aplicações Web

Uma ferramenta para automatizar testes de penetração

Scanner de vulnerabilidades XSS baseado em Python com suporte para requisições POST/GET, injeção de parâmetros em cookies/referer/user-agent, e…

Scanner XSS que detecta vulnerabilidades Cross-Site Scripting em sites ao injetar scripts maliciosos

Um wrapper em torno do grep, para ajudar você a pesquisar coisas com o grep.