Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-web-hacking — Lista curada de recursos de segurança de aplicações web, incluindo livros, ferramentas, cheat sheets, laboratórios e cursos para aprender testes de penetração e avaliação de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebCriptografiaCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

Lista curada de recursos de segurança de aplicações web, incluindo livros, ferramentas, cheat sheets, laboratórios e cursos para aprender testes de penetração e avaliação de vulnerabilidades.

Ver Repositório
7.2k1.4k12há 5 diasRevisado pelo Kitploit

awesome-web-hacking

Esta lista é para qualquer pessoa que deseje aprender sobre segurança de aplicações web, mas não tenha um ponto de partida.

Você pode ajudar enviando Pull Requests para adicionar mais informações.

Se você não quiser fazer PRs, pode me enviar um tweet em @infoslack

Índice

  • Livros
  • Documentação
  • Ferramentas
  • Folhas de Dicas
  • Docker
  • Vulnerabilidades
  • Cursos
  • Sites de Demonstração de Hacking Online
  • Laboratórios
  • SSL
  • Segurança Ruby on Rails

Livros

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101 é um curso introdutório sobre criptografia
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - Aprenda e aplique técnicas criptográficas.
  • https://www.manning.com/books/making-sense-of-cyber-security - Um guia para os principais conceitos, terminologias e tecnologias de segurança cibernética, perfeito para qualquer pessoa que planeje ou implemente uma estratégia de segurança.
  • https://www.manning.com/books/cyber-security-career-guide - Inicie uma carreira em segurança cibernética aprendendo a adaptar suas habilidades técnicas e não técnicas existentes.
  • https://www.manning.com/books/secret-key-cryptography - Um livro sobre técnicas criptográficas e métodos de Chave Secreta.
  • https://www.manning.com/books/application-security-program-handbook - Este livro prático é um guia completo para implementar um programa robusto de segurança de aplicações.
  • https://www.manning.com/books/cyber-threat-hunting - Guia prático para caça a ameaças cibernéticas.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - Um livro sobre como construir aplicações web prontas e resilientes a qualquer ataque.

Documentação

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
  • https://appsecwiki.com/ - Application Security Wiki é uma iniciativa para fornecer todos os recursos relacionados à segurança de aplicações para pesquisadores de segurança e desenvolvedores em um só lugar.
  • AppSec Santa - Comparação independente de mais de 129 ferramentas de segurança de aplicações web em SAST, DAST, SCA e muito mais.

Ferramentas

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribuição de segurança com ferramentas de teste de aplicações web pré-configuradas

  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework de fuzzing para aplicações web

  • https://github.com/poszothebuilder/nextjs-security-headers-starter - Iniciador de cabeçalhos de segurança Next.js sem dependências com CSP, HSTS e um verificador de produção para CI.

  • https://www.deepinfo.com/ - A Plataforma de Superfície de Ataque Deepinfo descobre todos os seus ativos digitais, monitora-os 24/7, detecta quaisquer problemas e notifica você rapidamente para que possa agir imediatamente.

    • https://github.com/bountyyfi/lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para testes de penetração e avaliações de segurança.
  • https://spyse.com/ - Mecanismo de busca OSINT que fornece dados atualizados sobre toda a web, armazenando todos os dados em seu próprio banco de dados, interconectando dados encontrados e com alguns recursos interessantes.

  • http://www.metasploit.com/ - O software de teste de penetração mais usado no mundo

  • https://findsubdomains.com - Serviço online de scanner de subdomínios com muitos dados adicionais. Funciona usando OSINT.

  • https://github.com/BlessedRebuS/Krawl - Servidor de decepção web nativo da nuvem e anti-crawler.

  • https://github.com/bjeborn/basic-auth-pot HoneyPot de Autenticação HTTP Básica.

  • http://www.arachni-scanner.com/ - Framework de Scanner de Segurança de Aplicações Web

  • https://github.com/ASCIT31/Dark-Moon - Darkmoon é uma plataforma autônoma de teste de penetração com IA de código aberto (GPL-3.0) que orquestra mais de 80 ferramentas via MCP com subagentes ofensivos dedicados por tecnologia (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) e mantém um rastro de evidências por descoberta.

  • SaaSFort - Scan externo gratuito de postura de segurança NIS2 em 60 segundos, nota A-F, sem necessidade de cadastro.
  • ARS3NAL - Arsenal pesquisável e offline-first: ~1500 payloads, gerador de comandos, GTFOBins, wordlists, CyberChef embutido, reverse shells e 70 checklists.

Folhas de Dicas

  • http://n0p.net/penguicon/php_app_sec/mirror/xss.html - Folha de dicas XSS
  • https://highon.coffee/blog/lfi-cheat-sheet/ - Folha de dicas LFI
  • https://highon.coffee/blog/reverse-shell-cheat-sheet/ - Folha de dicas Reverse Shell
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ - Folha de dicas SQL Injection
  • https://www.gracefulsecurity.com/path-traversal-cheat-sheet-windows/ - Folha de dicas Path Traversal: Windows
  • Pentest Mindmap - Mapa mental interativo com mais de 11.600 comandos de pentest em 32 categorias. Pesquisável com cópia em um clique.

Imagens Docker para Testes de Penetração

  • docker pull kalilinux/kali-linux-docker Kali Linux oficial
  • docker pull blackarchlinux/blackarch BlackArch Linux oficial
  • docker pull owasp/zap2docker-stable - OWASP ZAP oficial
  • docker pull wpscanteam/wpscan - WPScan oficial
  • docker pull metasploitframework/metasploit-framework - docker-metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull bkimminich/juice-shop OWASP Juice Shop
  • docker pull wpscanteam/vulnerablewordpress - Instalação WordPress Vulnerável

Vulnerabilidades* http://cve.mitre.org/ - Common Vulnerabilities and Exposures. O Padrão para Nomes de Vulnerabilidades de Segurança da Informação

  • https://www.exploit-db.com/ - The Exploit Database – arquivo definitivo de Exploits, Shellcode e Artigos de Segurança.
  • http://0day.today/ - Inj3ct0r é o banco de dados definitivo de exploits e vulnerabilidades e um grande recurso para pesquisadores de vulnerabilidades e profissionais de segurança.
  • http://www.securityfocus.com/ - Desde sua criação em 1999, o SecurityFocus tem sido um pilar na comunidade de segurança.
  • http://packetstormsecurity.com/ - Recurso Global de Segurança
  • https://wpvulndb.com/ - Banco de Dados de Vulnerabilidades do WPScan
  • https://snyk.io/vuln/ - Banco de Dados de Vulnerabilidades, informações detalhadas e orientações de remediação para vulnerabilidades conhecidas.
  • https://stellastra.com/cipher-suite - Banco de dados de centenas de suítes de cifras TLS e seu status de segurança.
  • https://vulert.com/vuln-db - O Vulert ajuda desenvolvedores a proteger seu software monitorando e alertando sobre vulnerabilidades em dependências de código aberto—sem exigir acesso ao código. Ele suporta dependências de Js, PHP, Java, Python e muitos outros.
  • https://vulncheck.com/xdb/ - Um índice de código de prova de conceito de exploits em repositórios Git.
  • https://labs.jamessawyer.co.uk/cves/ - CVE PoC Search fornece consulta de prova de conceito de CVE para GitHub, permitindo uma transição rápida de uma vulnerabilidade web para código de exploit público.

Cursos

  • https://pwn.guide/ - Plataforma de aprendizado em cibersegurança, com cerca de 100 tutoriais, aproximadamente 25 deles sobre hacking web e defesa de sites.
  • https://www.offensive-security.com/information-security-training/advanced-web-attack-and-exploitation/ Offensive Security Advanced Web Attacks and Exploitation (ao vivo)
  • https://www.sans.org/course/web-app-penetration-testing-ethical-hacking Sans SEC542: Teste de Penetração em Aplicações Web e Hacking Ético
  • https://www.sans.org/course/advanced-web-app-penetration-testing-ethical-hacking Sans SEC642: Teste de Penetração Avançado em Aplicações Web e Hacking Ético
  • http://opensecuritytraining.info/ - Open Security Training
  • http://securitytrainings.net/security-trainings/ - Security Exploded Training
  • http://www.securitytube.net/ - O maior portal de Infosec e Hacking do mundo.
  • https://www.hacker101.com/ - Aula gratuita de segurança web por Hackerone
  • https://www.darkrelay.com/courses/professional-penetration-tester - Curso de pentest estilo Zero-Hero por DarkRelay Security Labs

Sites de Demonstração de Hacking Online

  • http://testasp.vulnweb.com/ - Site de teste e demonstração ASP da Acunetix
  • http://testaspnet.vulnweb.com/ - Site de teste e demonstração ASP.Net da Acunetix
  • http://testphp.vulnweb.com/ - Site de teste e demonstração PHP da Acunetix
  • http://crackme.cenzic.com/kelev/view/home.php - Crack Me Bank
  • http://zero.webappsecurity.com/ - Zero Bank
  • http://demo.testfire.net/ - Altoro Mutual
  • https://public-firing-range.appspot.com/ - Firing Range é um ambiente de teste para scanners automatizados de segurança de aplicações web.
  • https://xss-game.appspot.com/ - Desafio de XSS
  • https://google-gruyere.appspot.com/ Google Gruyere, exploits e defesas de aplicações web
  • https://ginandjuice.shop/catalog
  • https://pentest-ground.com/ Pentest-Ground é um playground gratuito com aplicações web e serviços de rede deliberadamente vulneráveis.
  • HackSimulator é um GPT criado por MarkCyber no qual o chatGPT 4 atua como um CTF de hacking. Este GPT perguntará seu nível de experiência e o que você gostaria de melhorar, antes de simular uma máquina/aplicação para você invadir, usando a caixa de chat como o local para inserir comandos de terminal. Como isso é por meio de IA, ele muda e se ajusta com base no seu nível de experiência e você pode pedir ajuda se ficar travado.

Laboratórios

  • https://portswigger.net/web-security - Web Security Academy: Treinamento Online Gratuito da PortSwigger
  • http://www.cis.syr.edu/~wedu/seed/all_labs.html - Desenvolvendo Laboratórios Instrucionais para Educação em Segurança de Computadores
  • https://www.vulnhub.com/ - Máquinas Virtuais para Teste de Penetração em Localhost.
  • https://pentesterlab.com/ - PentesterLab é uma maneira fácil e excelente de aprender teste de penetração.
  • https://codereviewlab.com/ - Code Review Lab é uma plataforma prática de treinamento em revisão de código.
  • https://github.com/jerryhoff/WebGoat.NET - Esta aplicação web é uma plataforma de aprendizado sobre falhas comuns de segurança web.
  • http://www.dvwa.co.uk/ - Damn Vulnerable Web Application (DVWA)
  • http://sourceforge.net/projects/lampsecurity/ - Treinamento LAMPSecurity
  • https://github.com/Audi-1/sqli-labs - Laboratórios SQLI para testar baseado em erro, boolean cego, baseado em tempo.
  • https://github.com/paralax/lfi-labs - pequeno conjunto de scripts PHP para praticar exploração de vulnerabilidades LFI, RFI e injeção de CMD
  • https://hack.me/ - Crie, hospede e compartilhe aplicações web vulneráveis em um ambiente isolado gratuitamente
  • http://azcwr.org/az-cyber-warfare-ranges - Campo de treinamento gratuito de Capture the Flag ao vivo, equipe azul, equipe vermelha para guerra cibernética, para iniciantes até usuários avançados. É necessário usar um celular para enviar uma mensagem de texto solicitando acesso ao campo.
  • https://github.com/adamdoupe/WackoPicko - WackoPicko é uma aplicação web vulnerável usada para testar scanners de vulnerabilidades de aplicações web.
  • https://github.com/rapid7/hackazon - Hackazon é um site de teste gratuito e vulnerável que é uma loja online construída com as mesmas tecnologias usadas nos aplicativos ricos e móveis de hoje.

SSL

  • https://www.ssllabs.com/ssltest/index.html - Este serviço realiza uma análise profunda da configuração de qualquer servidor web SSL na Internet pública.
  • http://certdb.com/ - Provedor de serviços de dados SSL/TLS. Coleta dados sobre certificados digitais - emissores, organização, whois, datas de expiração, etc... Além disso, possui filtros práticos para conveniência.
  • https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html - Segurança SSL Forte no nginx
  • https://weakdh.org/ - Diffie-Hellman Fraco e o Ataque Logjam
  • https://letsencrypt.org/ - Let’s Encrypt é uma nova Autoridade Certificadora: é gratuita, automatizada e aberta.
  • https://filippo.io/Heartbleed/ - Um verificador (site e ferramenta) para CVE-2014-0160 (Heartbleed).
  • https://testssl.sh/ - Uma ferramenta de linha de comando que verifica as cifras TLS/SSL, protocolos e falhas criptográficas de um site.
  • Scorifya - Pontuação de segurança de 0 a 100 para qualquer site cobrindo TLS, cabeçalhos de segurança (CSP, HSTS, X-Frame-Options), cookies, DNS e sinais de e-mail (SPF, DKIM, DMARC) com etapas de correção classificadas.

Segurança Ruby on Rails

  • http://brakemanscanner.org/ - Um scanner de vulnerabilidades de segurança por análise estática para aplicações Ruby on Rails.
  • https://github.com/rubysec/ruby-advisory-db - Um banco de dados de Gems Ruby vulneráveis
  • https://github.com/rubysec/bundler-audit - Verificação em nível de patch para Bundler
  • https://github.com/hakirisec/hakiri_toolbelt - Hakiri Toolbelt é uma interface de linha de comando para a plataforma Hakiri.
  • https://hakiri.io/facets - Escaneie Gemfile.lock em busca de vulnerabilidades.
  • http://rails-sqli.org/ - Esta página lista muitos métodos de consulta e opções no ActiveRecord que não sanitizam argumentos SQL brutos e não devem ser chamados com entrada de usuário insegura.
  • https://github.com/0xsauby/yasuo - Um script ruby que escaneia aplicações web de terceiros vulneráveis e exploráveis em uma rede
Baixar ferramenta
  • https://github.com/ANVEAI/anve-offsec - Engenheiro de segurança autônomo com IA e plataforma de bug bounty no Kali Linux com raciocínio Hermes com estado, navegador sidecar Chromium OpenClaw e RAG de estratégia vetorial Qdrant. 🇮🇳

  • https://github.com/sullo/nikto - Scanner de servidor web Nikto

  • http://www.tenable.com/products/nessus-vulnerability-scanner - Nessus Vulnerability Scanner

  • http://www.portswigger.net/burp/intruder.html - Burp Intruder é uma ferramenta para automatizar ataques personalizados contra aplicações web.

  • http://www.openvas.org/ - O scanner e gerenciador de vulnerabilidades de código aberto mais avançado do mundo.

  • https://github.com/iSECPartners/Scout2 - Ferramenta de auditoria de segurança para ambientes AWS

  • https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project - É uma aplicação Java multithread projetada para forçar diretórios e nomes de arquivos em servidores web/aplicações.

  • https://www.owasp.org/index.php/ZAP - O Zed Attack Proxy é uma ferramenta integrada de teste de penetração fácil de usar para encontrar vulnerabilidades em aplicações web.

  • https://github.com/vigolium/vigolium - Scanner de vulnerabilidades web e API de alta fidelidade que combina IA agêntica com um motor nativo rápido; mais de 250 módulos de detecção cobrindo o OWASP Top 10, testes autenticados de IDOR/BOLA e fora de banda, e entradas OpenAPI/Postman/Burp/cURL. Código aberto, AGPL-3.0.

  • https://github.com/tecknicaltom/dsniff - dsniff é uma coleção de ferramentas para auditoria de rede e teste de penetração.

  • https://github.com/WangYihang/Webshell-Sniper - Gerencie seu webshell via terminal.

  • https://github.com/DanMcInerney/dnsspoof - Spoofer de DNS. Descarta respostas DNS do roteador e as substitui pela resposta DNS falsificada

  • https://github.com/trustedsec/social-engineer-toolkit - O repositório do Social-Engineer Toolkit (SET) da TrustedSec

  • https://github.com/sqlmapproject/sqlmap - Ferramenta automática de injeção de SQL e tomada de controle de banco de dados

  • https://github.com/beefproject/beef - O Browser Exploitation Framework Project

  • http://w3af.org/ - w3af é um Framework de Ataque e Auditoria de Aplicações Web

  • https://github.com/espreto/wpsploit - WPSploit, Explorando Wordpress com Metasploit

  • https://vulert.com/ - Vulert protege software detectando vulnerabilidades em dependências de código aberto—sem acessar seu código. Suporta Js, PHP, Java, Python e muito mais.

  • https://github.com/WangYihang/Reverse-Shell-Manager - Gerenciador de reverse shell via terminal.

  • https://github.com/RUB-NDS/WS-Attacker - WS-Attacker é um framework modular para teste de penetração em serviços web

  • https://github.com/wpscanteam/wpscan - WPScan é um scanner de vulnerabilidades WordPress black box

  • https://github.com/own2pwn-fr/wp2shell-detect - Detector blackbox e não intrusivo para a cadeia de RCE pré-autenticação wp2shell no núcleo do WordPress (CVE-2026-63030 / CVE-2026-60137); identifica a versão do núcleo a partir de fontes públicas e sinaliza instalações vulneráveis sem explorá-las

  • http://sourceforge.net/projects/paros/ Paros proxy

  • https://www.owasp.org/index.php/Category:OWASP_WebScarab_Project Web Scarab proxy

  • https://code.google.com/p/skipfish/ Skipfish, uma ferramenta ativa de reconhecimento de segurança de aplicações web

  • http://www.acunetix.com/vulnerability-scanner/ Acunetix Web Vulnerability Scanner

  • https://cystack.net/ CyStack Web Security Platform

  • http://www-03.ibm.com/software/products/en/appscan IBM Security AppScan

  • https://www.netsparker.com/web-vulnerability-scanner/ Netsparker web vulnerability scanner

  • http://www8.hp.com/us/en/software-solutions/webinspect-dynamic-analysis-dast/index.html HP Web Inspect

  • https://github.com/sensepost/wikto Wikto - Nikto para Windows com alguns recursos extras

  • http://samurai.inguardians.com Samurai Web Testing Framework

  • https://code.google.com/p/ratproxy/ Ratproxy

  • http://www.websecurify.com Websecurify

  • http://sourceforge.net/projects/grendel/ Grendel-scan

  • https://tools.kali.org/web-applications/gobuster Ferramenta de força bruta de diretórios/arquivos e DNS escrita em Go

  • http://www.edge-security.com/wfuzz.php Wfuzz

  • http://wapiti.sourceforge.net wapiti

  • https://github.com/neuroo/grabber Grabber

  • https://subgraph.com/vega/ Vega

  • http://websecuritytool.codeplex.com Watcher passive web scanner

  • http://xss.codeplex.com x5s Assistente de teste de segurança para transformações XSS e Unicode

  • http://www.beyondsecurity.com/avds AVDS Vulnerability Assessment and Management

  • http://www.golismero.com Golismero

  • http://www.ikare-monitoring.com IKare

  • http://www.nstalker.com N-Stalker X

  • https://www.rapid7.com/products/nexpose/index.jsp Nexpose

  • http://www.rapid7.com/products/appspider/ App Spider

  • http://www.milescan.com ParosPro

  • https://www.qualys.com/enterprises/qualysguard/web-application-scanning/ Qualys Web Application Scanning

  • http://www.beyondtrust.com/Products/RetinaNetworkSecurityScanner/ Retina

  • https://www.owasp.org/index.php/OWASP_Xenotix_XSS_Exploit_Framework Xenotix XSS Exploit Framework

  • https://github.com/future-architect/vuls Scanner de vulnerabilidades para Linux, sem agente, escrito em golang.

  • https://github.com/rastating/wordpress-exploit-framework Um framework Ruby para desenvolver e usar módulos que auxiliam no teste de penetração de sites e sistemas baseados em WordPress.

  • http://www.xss-payloads.com/ XSS Payloads para aproveitar vulnerabilidades XSS, construir payloads personalizados e praticar habilidades de teste de penetração.

  • https://github.com/joaomatosf/jexboss Ferramenta de verificação e exploração de JBoss (e outras vulnerabilidades de desserialização Java)

  • https://github.com/commixproject/commix Ferramenta automatizada tudo-em-um para injeção e exploração de comandos do sistema operacional

  • https://github.com/pathetiq/BurpSmartBuster Um plugin de descoberta de conteúdo do Burp Suite que adiciona inteligência ao Buster!

  • https://github.com/GoSecure/csp-auditor Plugin do Burp e ZAP para analisar cabeçalhos CSP

  • https://github.com/ffleming/timing_attack Realize ataques de temporização contra aplicações web

  • https://github.com/lalithr95/fuzzapi Fuzzapi é uma ferramenta usada para pentest de API REST

  • https://github.com/owtf/owtf Offensive Web Testing Framework (OWTF)

  • https://github.com/nccgroup/wssip Aplicação para capturar, modificar e enviar dados WebSocket personalizados do cliente para o servidor e vice-versa.

  • https://github.com/PalindromeLabs/STEWS Conjunto de ferramentas para descoberta, fingerprinting e detecção de vulnerabilidades em WebSocket

  • https://github.com/tijme/angularjs-csti-scanner Detecção automatizada de injeção de template no lado do cliente (escape/bypass de sandbox) para AngularJS (ACSTIS).

  • https://reshift.softwaresecured.com Ferramenta de análise de código-fonte para detectar e gerenciar vulnerabilidades de segurança em Java.

  • https://encoding.tools Aplicação web para transformar dados binários e strings, incluindo hashes e várias codificações. Versão offline GPLv3 disponível.

  • https://gchq.github.io/CyberChef/ Um "Canivete Suíço Cibernético" para realizar várias codificações e transformações de dados binários e strings.

  • https://github.com/urbanadventurer/WhatWeb WhatWeb - Scanner web de próxima geração

  • https://www.shodan.io/ Shodan - O mecanismo de busca para encontrar servidores vulneráveis

  • https://github.com/WangYihang/Webshell-Sniper Um gerenciador de webshell via terminal

  • https://github.com/nil0x42/phpsploit PhpSploit - Framework C2 completo que persiste silenciosamente no servidor web via one-liner PHP malicioso

  • https://webhint.io/ - webhint - webhint é uma ferramenta de linting personalizável que ajuda a melhorar a acessibilidade, velocidade, compatibilidade entre navegadores do seu site e muito mais, verificando seu código em busca de boas práticas e erros comuns.

  • https://gtfobins.github.io/ - gtfobins - GTFOBins é uma lista selecionada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados.

  • https://github.com/HightechSec/git-scanner git-scanner - Uma ferramenta para caça a bugs ou pentest voltada a sites que possuem repositórios .git abertos disponíveis publicamente

  • Web Application Exploitation @ Rawsec Inventory - Lista completa de ferramentas de pentest web

  • Cyclops é um navegador inovador que pode detectar vulnerabilidades automaticamente - Cyclops é um navegador web com recurso de detecção de XSS

  • https://caido.io/ - Proxy web

  • https://github.com/assetnote/kiterunner - Descoberta de API

  • https://github.com/owasp-amass/amass - Reconhecimento de domínios

  • https://columbus.elmasy.com/ - Columbus Project é um serviço avançado de descoberta de subdomínios com API rápida, poderosa e fácil de usar.

  • BadUSB Script To Exfiltrate Passwords - Extrai todas as senhas salvas do Chrome, Firefox e Edge para serem salvas em um USB secundário para análise posterior.

  • https://github.com/flibustier/jwt-online-cracker - Força bruta em tokens JWT HS256, HS384 ou HS512 diretamente do seu navegador (totalmente no lado do cliente).

  • jwt-auditor - CLI offline para decodificar e auditar JWTs para alg:none, segredos HMAC fracos e confusão RS256 para HS256.

  • https://github.com/lukechilds/reverse-shell - Reverse shell fácil de lembrar que deve funcionar na maioria dos sistemas Unix-like.

  • https://github.com/momenbasel/keyFinder - Extensão do Chrome que verifica passivamente páginas web em busca de chaves de API, tokens e segredos vazados usando mais de 80 padrões de detecção e entropia de Shannon em 10 superfícies de ataque.

  • https://github.com/DenisPodgurskii/pentestkit - Scanner de vulnerabilidades baseado em navegador para fluxos de trabalho de bug bounty e pentest, combinando capacidades DAST, SAST, IAST e SCA para detectar problemas de segurança em tempo de execução, nível de código-fonte, interativos e relacionados a dependências.

  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilidade como serviço: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerabilidade como serviço: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde:1.0 - Testador de Penetração Arch Linux
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Imagem docker do projeto OWASP WebGoat
  • docker pull docker pull jeroenwillemsen/wrongsecrets - Imagem docker do projeto OWASP WrongSecrets
  • docker pull citizenstig/nowasp - Aplicação de Prática de Pentest Web OWASP Mutillidae II
  • docker pull aaaguirre/pentest - Docker para pentest
  • docker pull rustscan/rustscan:2.0.0 - O Scanner de Portas Moderno
  • https://github.com/RhinoSecurityLabs/cloudgoat - Ferramenta de configuração de infraestrutura AWS "Vulnerable by Design" da Rhino Security Labs
  • https://www.hackthebox.eu/ - Hack The Box é uma plataforma online que permite testar e aprimorar suas habilidades em cibersegurança.
  • https://github.com/tegal1337/0l4bs - 0l4bs é um laboratório de Cross-site scripting para entusiastas de segurança de aplicações web.
  • https://github.com/oliverwiegers/pentest_lab - Laboratório de pentest local utilizando docker compose.
  • https://ginandjuice.shop/catalog
  • https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application
  • https://labex.io/skilltrees/cybersecurity - LabEx é uma plataforma online para aprimorar suas habilidades em cibersegurança por meio de laboratórios práticos.
  • https://pythoncyber.go.ro - CyberPython ajuda você a fazer sua própria pesquisa para resolver desafios, explorar CVEs e criar bons scripts.
  • https://github.com/kOaDT/oss-oopssec-store - OSS – OopsSec Store: Uma aplicação de comércio eletrônico intencionalmente vulnerável construída com Next.js e React para treinamento de segurança web e prática de CTF.
  • https://github.com/momenbasel/htb-writeups - HTB Writeups: A coleção mais abrangente de writeups do Hack The Box com mais de 500 máquinas, mais de 400 desafios, ProLabs, Sherlocks, eventos de CTF e cheatsheets.