#1Автоматизированные инструменты для обнаружения распространенных уязвимостей веб-приложений (например, XSS, SQLi).
Рекомендация Kitploit

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных
Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Список шаблонов для движка nuclei, подобранных сообществом для поиска уязвимостей безопасности.

Быстрый веб-фаззер, написанный на Go

Сканер веб-путей

Фреймворк нового поколения для сканирования и обхода веб-сайтов.

Nikto — сканер веб-серверов

Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает…

Автоматизированная платформа для пентестинга и управления поверхностью атак. Разведка, сканирование, эксплуатация, отчётность — 600+ эксплойтов, 90+…

Сканер безопасности WordPress, который выявляет уязвимости, перечисляет плагины/темы/пользователей и проверяет пароли на слабость. Интегрируется с…

Самый продвинутый XSS-сканер.

Фреймворк автоматизированного тестирования на проникновение - Сканер уязвимостей с открытым исходным кодом - Управление уязвимостями

Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.

Всесторонний инструмент оценки безопасности, разработанный 长亭, поддерживает сканирование распространенных веб-уязвимостей и пользовательские poc |…

reNgine — это автоматизированная система разведки для веб-приложений, ориентированная на высоконастраиваемый оптимизированный процесс разведки через…

AI-powered bug bounty hunting toolkit that works with or without subscription.

Быстрый XSS-сканер с анализом параметров, определением WAF и проверкой DOM/AST. Поддерживает обнаружение отражённого, хранимого и DOM-основанного XSS…