#1Инструменты, специально разработанные для эксплуатации распространенных уязвимостей веб-приложений (например, SQL-инъекций, XSS).
Рекомендация Kitploit

Список полезных нагрузок и методов обхода для безопасности веб-приложений и Pentest/CTF

Коллекция отличных ресурсов, инструментов и других полезных вещей для тестирования на проникновение

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

fsociety Hacking Tools Pack – Фреймворк для тестирования на проникновение

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

Курируемый список ресурсов по безопасности веб-приложений, включающий книги, инструменты, шпаргалки, лаборатории и курсы для изучения тестирования на…

Быстрый веб-фаззер, написанный на Go

Сканер веб-путей

Преднамеренно уязвимое веб-приложение с интерактивными уроками и заданиями для изучения безопасности веб-приложений и методов тестирования на…

Проект фреймворка для эксплуатации браузеров

Фреймворк нового поколения для сканирования и обхода веб-сайтов.

автономная платформа для red teaming; мультиагентная мета-обвязка для наступательной безопасности

Фреймворк для создания Rogue Access Point для задач red team и тестирования безопасности Wi-Fi. Выполняет атаки Evil Twin, KARMA и Known Beacons для…