#1自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

自动化Web应用程序测试的瑞士军刀

基于ptrace的Linux进程跟踪和调试工具,用于检查系统调用、内存和程序执行流。

快速、多探针HTTP工具包,用于侦察和信息收集。探测TLS、CSP、标头、技术栈和CDN。支持匹配器、过滤器和JSON输出,用于自动化安全测试。


最先进的XSS扫描器。

使用 Python3 编写的 Web 漏洞扫描器

Nikto Web 服务器扫描器

Go 源码级调试器,支持 CLI、API 和无头模式;具备断点、变量检查与执行跟踪功能,以实现高效调试。

自动SQL注入和数据库接管工具

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。

WordPress安全扫描器,用于检测漏洞、枚举插件/主题/用户,并检查弱密码。与WPScan API集成以获取实时漏洞数据。


一款基于 LLVM 的插桩工具,用于通用污点跟踪、数据流分析和追踪。

扫描带上下文的代码差异以构建影响图,并利用LLM发现漏洞,支持多仓库扫描及通过SARIF输出实现CI门禁。