Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Web漏洞扫描器 | Kitploit
分类

Web漏洞扫描器

用于检测常见Web应用程序缺陷(如XSS、SQLi)的自动化工具。

Kitploit 推荐

精选工具

10 已选择
内容在请求的语言中不可用。显示英文版本。
zaproxy preview#1

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
nuclei preview#2

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
wapiti preview#3

wapiti

GitHubwapiti-scanner/wapiti
1.9k27天前
nikto preview#4

nikto

GitHubsullo/nikto
10.6k27天前
sqlmap preview#5

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2天前
XSStrike preview#6

XSStrike

GitHubs0md3v/xsstrike
15.1k1年前
wpscan preview#7

wpscan

GitHubwpscanteam/wpscan
9.7k22天前
Nettacker preview#8

Nettacker

GitHubowasp/nettacker
5.5k1天前
ffuf preview#9

ffuf

GitHubffuf/ffuf
16.5k1天前
dirsearch preview#10

dirsearch

GitHubmaurosoria/dirsearch
14.6k8小时4分前
最新相关性最受欢迎最近更新
315 结果
内容在请求的语言中不可用。显示英文版本。
dynast-bench preview

dynast-bench

GitHubj3ssie/dynast-bench

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
8天前
Bug-Bounty-Arsenal-v.3 preview

Bug-Bounty-Arsenal-v.3

GitHubfoxvr-sudo/bug-bounty-arsenal-v.3

全栈平台,用于授权 Web 应用安全扫描,采用基于检测器的引擎、异步 Celery 工作进程,并提供 React 仪表板用于对发现结果进行分类和导出证据。

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
129天前
godirb preview

godirb

GitHubmycode83/godirb

快速且易于使用的目录暴力破解工具,使用 Go 编写。

vulnerability-scannersweb-vulnerability-scannersinformation-gathering+3
39天前
pyfiscan preview

pyfiscan

GitHubfgeek/pyfiscan

免费的Web应用漏洞与版本扫描器

vulnerability-scannersweb-vulnerability-scannersinformation-gathering+1
57610天前
smugglex preview

smugglex

GitHubhahwul/smugglex

基于 Rust 的 HTTP 请求走私扫描器。

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
12512天前
SQLiDetector preview

SQLiDetector

GitHubeslam3kl/sqlidetector

简单的Python脚本,支持BurpBouty配置文件,通过发送包含14个payload的多个请求,并检查针对不同数据库的152个正则表达式模式,帮助您检测基于错误的SQL注入。

vulnerability-scannersweb-vulnerability-scannersweb-security+1
64012天前
scant3r preview

scant3r

GitHubmindpatch/scant3r

基于模块的Web漏洞扫描器和漏洞赏金自动化框架,内置XSS、SSTI、SSRF和Firebase检测引擎。旨在通过提供可重用的安全测试工具来节省编写脚本的时间。

vulnerability-scannersweb-vulnerability-scannersscripting-automation+2
68512天前
GETROBARB preview

GETROBARB

GitHubhackingteamoficial/getrobarb

自动化的侦察和XSS检测框架,集成了subfinder、httpx、katana、gospider、waybackurls和dalfox,形成一个9阶段流水线,用于Web安全审计和漏洞赏金狩猎。

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+7
915天前
HUNT preview

HUNT

GitHubbugcrowd/hunt

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

web-vulnerability-scannersvulnerability-analysisweb-proxies-interception+3
2.3k16天前
prismsec preview

prismsec

GitHubazmisyahrul/prismsec

安全、模块化的 MCP 服务器,封装了 nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmap,用于 AI 驱动的渗透测试。

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
18天前
CVE-2026-64638-PoC-XSS2Shell- preview

CVE-2026-64638-PoC-XSS2Shell-

GitHubboreas37/cve-2026-64638-poc-xss2shell-

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

defensive-toolsweb-vulnerability-scannersvulnerability-analysis+6
1621天前
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

Passive security checker for CVE-2026-48908 affecting SP Page Builder.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
222天前
wpscan preview

wpscan

GitHubwpscanteam/wpscan

WordPress安全扫描器,用于检测漏洞、枚举插件/主题/用户,并检查弱密码。与WPScan API集成以获取实时漏洞数据。

reconnaissancevulnerability-scannersweb-vulnerability-scanners+7
9.7k22天前
DSXS preview

DSXS

GitHubstamparm/dsxs

超小型XSS扫描器

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+1
43022天前
Egyscan preview

Egyscan

GitHubdragonked2/egyscan

Egyscan 是最好的 Web 漏洞扫描器;它是一个多层面的安全引擎,旨在强化您的 Web 应用程序以抵御恶意威胁。让我们深入了解使 Egyscan 成为您安全武器库中不可或缺工具的任务和功能:

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
30123天前
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
123天前
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

用于检测 CVE-2024-40725 Apache HTTP Server 源代码泄露的扫描器;探测直接路径与子请求路径,对受影响版本进行指纹识别,并输出 JSON 报告供 CI/CD 使用。

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+2
24天前
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

privilege-escalationweb-vulnerability-scannersexploitation+3
25天前
上一页123…18下一页