#1Автоматизированные инструменты для обнаружения распространенных уязвимостей веб-приложений (например, XSS, SQLi).
Рекомендация Kitploit

Сканер безопасности веб-приложений с открытым исходным кодом, который выявляет и эксплуатирует более 200 уязвимостей, включая XSS, SQL-инъекции и OS…
Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Взломай мир с помощью Termux

Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает…

Швейцарский армейский нож для автоматизированного тестирования веб-приложений

Самый продвинутый XSS-сканер.

Веб-сканер уязвимостей, написанный на Python3

AI-powered bug bounty hunting toolkit that works with or without subscription.

Быстрый веб-фаззер, написанный на Go

CLI-сканер на Go для отравления и обмана веб-кеша. Поддерживает 10 техник отравления, несколько методов обмана, встроенный краулер, отчеты в JSON и…

Автоматизированный сканер уязвимостей для Oracle WebLogic Server, обнаруживающий исторические CVE, включая десериализацию, SSRF и произвольную…

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

Сканер веб-приложений следующего поколения

Сканер безопасности веб-приложений, созданный lcamtuf для Google - Неофициальное зеркало

Плагин, используемый в качестве компаньона для тем Discy и Himer, не очищает и не экранирует параметр в форме сброса пароля, что делает возможным…

Стандартная сигнатура для Jaeles Scanner

автоматизированное перечисление и сканирование веб-активов [DEPRECATED]

Быстрый и простой в использовании брутфорсер каталогов, написанный на Go.