#1Web 路径扫描器

用于构建动态分析工具的运行时插桩框架:支持 Windows、Linux、Android 和 ARM 平台上的跟踪、性能剖析、代码覆盖率、内存调试、模糊测试和反汇编。

下一代爬取与爬虫框架。

快速、多探针HTTP工具包,用于侦察和信息收集。探测TLS、CSP、标头、技术栈和CDN。支持匹配器、过滤器和JSON输出,用于自动化安全测试。

快速XSS扫描器,具备参数分析、WAF指纹识别和DOM/AST验证功能。支持通过CLI、管道或REST API进行反射型、存储型和基于DOM的XSS检测。

用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

一个类似于strace的程序,用于Windows的“原生”API。

用户模式的 x86_64 二进制模拟器,用于恶意软件分析和逆向工程。支持 PE、ELF、内存转储和原始二进制文件,具备系统调用追踪、网络转储以及沙箱环境中的交互式调试功能。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management


Go 源码级调试器,支持 CLI、API 和无头模式;具备断点、变量检查与执行跟踪功能,以实现高效调试。

按函数在二进制中的行为(而非其字节外观)进行匹配。通过微执行实现基于行为的函数指纹识别。

一个强大的反编译器,允许您逆向工程React Native移动应用,将其编译的Hermes字节码(.hbc)文件转换回可读的JavaScript。

自动SQL注入和数据库接管工具