#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Scanner de segurança de aplicações web de código aberto que identifica e explora mais de 200 vulnerabilidades, incluindo XSS, injeção de SQL e…
Security Manage Framwork é uma plataforma de gerenciamento de segurança para intranet empresarial, que inclui módulos de funções de gerenciamento de…

Interface de linha de comando em Ruby para a API REST do Burp Suite

Scanner de prova de conceito para a vulnerabilidade Optionsbleed (CVE-2017-9798) que testa servidores Apache HTTP quanto a vazamento de memória por…

Script PHP CLI que escaneia hosts individuais ou intervalos de IP para detectar servidores Exchange vulneráveis ao CVE-2020-0688, verificando as…

Um scanner recursivo e com threads para força bruta de diretórios web sobre HTTP/2.

Um scanner de vulnerabilidades poderoso, que utiliza aioDNS para descoberta de subdomínios, com varredura assíncrona rápida usando asyncio, cobrindo…

traxss | Scanner automatizado de vulnerabilidades XSS atualmente em desenvolvimento 🐍 HACKTOBERFEST PROJECT 2019

XSSCon: Ferramenta simples de scanner XSS

SqlMap_BurpSuite

Uma versão melhorada da minha ferramenta xssfinder - escaneia diferentes tipos de xss em uma lista de URLs.

CVE-2019-12460|O XSS refletido no WebPort-v1.19.1 afeta usuários que abrem um link maliciosamente criado ou uma página da web de terceiros.

Utilitário avançado de reconhecimento

Plataforma abrangente de testes de segurança de aplicações web com mecanismo avançado de varredura, proxy de interceptação e detecção automatizada de…

Uma extensão do Burp projetada para identificar vulnerabilidades de injeção de argumentos.

Escaneador massivo de vulnerabilidades de injeção SQL

O cinto de ferramentas do hacker