#1Автоматизированные инструменты для обнаружения распространенных уязвимостей веб-приложений (например, XSS, SQLi).
Рекомендация Kitploit

Сканер веб-приложений следующего поколения

Модульный веб-фаззер для автоматизированного тестирования безопасности. Внедряет полезные нагрузки в любое поле HTTP-запроса для обнаружения…

Сканер безопасности веб-приложений с открытым исходным кодом, который выявляет и эксплуатирует более 200 уязвимостей, включая XSS, SQL-инъекции и OS…

Автоматизированный инструмент для снятия отпечатков Web Application Firewall, который идентифицирует и обнаруживает более 200 продуктов WAF путем…

Эта шпаргалка создана для баг-баунти хантеров и пентестеров, чтобы помочь им находить уязвимости от P4 до P1 исключительно и полностью с помощью…

Помечает параметры, обычно ассоциируемые с инъекциями, SSRF, path traversal, IDOR и SSTI, при пассивном сканировании Burp/ZAP; также упорядочивает…

Официальный репозиторий vuls Scan: 15000+ PoCs; 23 вида взлома паролей приложений; 7000+ Web-отпечатков; 146 протоколов и 90000+ правил сканирование…

Взломай мир с помощью Termux

Швейцарский армейский нож для автоматизированного тестирования веб-приложений

XSS-паук — обнаружено 66/66 XSS в wavsep

Веб-сканер уязвимостей, написанный на Python3

Сканер веб-уязвимостей и инструмент эксплуатации с режимами POC/EXP для известных CVE в веб-приложениях, таких как Weblogic, Shiro, Struts2 и Tomcat;…

Обёртка вокруг grep, помогающая искать что-либо с помощью grep

Уязвимый REST API с уязвимостями из OWASP Top 10 для тестирования безопасности

Высокоскоростной инструмент для обнаружения API и веб-контента, который перебирает маршруты с использованием скомпилированных наборов данных Swagger,…

Модульный сканер уязвимостей с возможностью автоматической генерации отчетов.

Сканер веб-приложений на Python для сбора OSINT и фаззинга уязвимостей OWASP на целевом веб-сайте.

Подборка веб-сканеров безопасности с открытым исходным кодом, включая сканеры общего назначения, сканеры инфраструктуры и фуззеры, упорядоченные по…