#1Web 路径扫描器

下一代爬取与爬虫框架。

快速、多探针HTTP工具包,用于侦察和信息收集。探测TLS、CSP、标头、技术栈和CDN。支持匹配器、过滤器和JSON输出,用于自动化安全测试。

快速XSS扫描器,具备参数分析、WAF指纹识别和DOM/AST验证功能。支持通过CLI、管道或REST API进行反射型、存储型和基于DOM的XSS检测。

安全检测 Citrix NetScaler SAML 认证绕过漏洞 CVE-2026-19490

社区策划的用于 nuclei 引擎寻找安全漏洞的模板列表。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management


面向授权教育行业的侦察与分类编排工具(nmap/dirsearch/sqlmap/hydra + CVE-2024-4577、密钥/API密钥泄露、XSS、wp2shell),带Web控制面板

自动SQL注入和数据库接管工具

Web应用安全扫描器

一个快速、简单、递归的内容发现工具,使用Rust编写。

AI-powered bug bounty hunting toolkit that works with or without subscription.

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests.