#1Автоматизированные инструменты для обнаружения распространенных уязвимостей веб-приложений (например, XSS, SQLi).
Рекомендация Kitploit

Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Список шаблонов для движка nuclei, подобранных сообществом для поиска уязвимостей безопасности.

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

Быстрый XSS-сканер с анализом параметров, определением WAF и проверкой DOM/AST. Поддерживает обнаружение отражённого, хранимого и DOM-основанного XSS…

Сканер веб-путей

Модульный сканер уязвимостей с возможностью автоматической генерации отчетов.

Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает…

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Фреймворк автоматизированного тестирования на проникновение - Сканер уязвимостей с открытым исходным кодом - Управление уязвимостями

Сканер безопасности веб-приложений

Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.

AI-powered bug bounty hunting toolkit that works with or without subscription.

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests.

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Полнофункциональная платформа для авторизованного сканирования безопасности веб-приложений с движком на основе детекторов, асинхронными воркерами…

Быстрый и простой в использовании брутфорсер каталогов, написанный на Go.

Бесплатный сканер уязвимостей и версий веб-приложений