#1
面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。

自动SQL注入和数据库接管工具

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。


Web 路径扫描器

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

下一代爬取与爬虫框架。

🥧 HTTPie CLI — 现代、用户友好的命令行HTTP客户端,专为API时代设计。支持JSON、彩色输出、会话、下载、插件等。

快速、多探针HTTP工具包,用于侦察和信息收集。探测TLS、CSP、标头、技术栈和CDN。支持匹配器、过滤器和JSON输出,用于自动化安全测试。

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

一个快速、简单、递归的内容发现工具,使用Rust编写。

反编译Android APK/XAPK/JAR/AAR文件,并使用jadx提取HTTP API、认证模式和调用流程,同时具备抗R8的Kotlin名称恢复功能,用于安全研究和渗透测试。