#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Lista selecionada de scanners de segurança web de código aberto, incluindo scanners de uso geral, scanners de infraestrutura e fuzzers, ordenados por…

Um scanner de aplicações web baseado em Python para coletar OSINT e realizar fuzzing em busca de vulnerabilidades OWASP em um site alvo.

Nuclei Templates Collection

Script Python simples suportado com perfil BurpBouty que ajuda a detectar injeção SQL "baseada em erro" enviando múltiplas requisições com 14…

:new: O Scanner Multiferramenta de Vulnerabilidades Web.

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.

vulnx 🕷️ um Bot inteligente, Shell pode realizar injeção automática e ajudar pesquisadores a detectar vulnerabilidades de segurança em sistemas CMS.…

Ferramenta moderna de exploração tática.

Scanner de vulnerabilidades web passivo e ativo com detecção baseada em plugins para XSS, injeção de SQL, injeção de comandos e divulgação de…

Scanner gratuito de vulnerabilidades e versões de aplicações web

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Escaneador de vulnerabilidades web baseado em módulos e framework de automação para bug bounty com mecanismos integrados de detecção de XSS, SSTI,…

Plataforma OWASP de Reconhecimento Web e Descoberta de Diretórios

Scanner de segurança de aplicações web criado por lcamtuf para o Google - Mirror Não Oficial

Um Framework de Teste de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades de Sites

Web Application Security Scanner

Utilitário avançado de reconhecimento

Gerador de Payload XSS ~ Scanner XSS ~ Localizador de Dorks XSS