varredores-web-de-código-aberto
Uma lista de scanners de segurança web de código aberto no GitHub e GitLab, ordenados por Estrelas. Não fornece análise aprofundada - para mais análises ou uma gama mais ampla de ferramentas, veja os links abaixo.
Observe que alguns grandes projetos têm múltiplos repositórios - nesse caso, o segundo repositório mais relevante é incluído imediatamente após e está recuado.
Relacionado: open-source-llm-scanners
Scanners Web de Propósito Geral
Ferramentas que podem encontrar uma gama de vulnerabilidades 'desconhecidas' em qualquer site.
Scanners Web de Infraestrutura
Ferramentas que podem encontrar uma gama de vulnerabilidades 'conhecidas' em qualquer site.
Fuzzers / Forçadores de Força Bruta
Ferramentas que focam em lançar 'coisas ruins' nos alvos - o usuário geralmente precisa descobrir se algo funcionou.
Scanners Web de CMS
Ferramentas que podem encontrar uma gama de vulnerabilidades 'conhecidas' em um ou mais sites CMS.
| Site Principal | Último Commit | Committers | Estrelas |
| --- | --- | --- | --- || Site Principal | Último Commit | Contribuidores | Estrelas |
| --- | --- | --- | --- |
| WPscan |
|
|
|
| Volnx |
|
|
|
| Droopescan |
|
|
|
| | | | |
| | | | |
| | | | |
Scanners de API Web
Ferramentas focadas em APIs web.
Scanners Especializados
Ferramentas focadas em tipos específicos de vulnerabilidades.
Links
Contribuir
PRs são bem-vindos.
Linha de modelo para projetos GitHub (substituir USER_REPO):```
| |
|
|
|
Linha de modelo para projetos do GitLab (substitua USER_REPO):```
| []() | [](https://gitlab.com/USER_REPO/-/commits/master) | [](https://gitlab.com/USER_REPO/-/graphs/master) | [](https://gitlab.com/USER_REPO/-/starrers) |