#1
模块化Web模糊测试工具,用于自动化安全测试。将有效载荷注入任何HTTP请求字段,通过基于插件的扫描发现漏洞、暴力破解参数并枚举隐藏内容。

开源 Web 应用安全扫描器,可识别并利用 200 多种漏洞,包括 XSS、SQL 注入和 OS 命令注入。专为渗透测试人员和开发人员设计。

自动Web应用防火墙指纹识别工具,通过分析正常和恶意请求的HTTP响应,识别并检测200多种WAF产品。

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

官方仓库 vuls 扫描: 15000+ PoCs; 23种应用密码破解; 7000+ Web指纹; 146种协议和90000+条规则的端口扫描; 模糊测试, 硬件, 超棒的漏洞赏金( ͡° ͜ʖ ͡°)...

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

使用Termux黑掉世界

自动化Web应用程序测试的瑞士军刀

使用 Python3 编写的 Web 漏洞扫描器

XSS 爬虫 - 66/66 wavsep XSS 检测到

Web漏洞扫描与利用工具,支持针对Weblogic、Shiro、Struts2、Tomcat等Web应用已知CVE的POC/EXP模式;支持FOFA/Shodan批量扫描。

一个 grep 的包装器,帮助你搜索内容

存在漏洞的REST API,包含OWASP十大漏洞,用于安全测试

高速API和网站内容发现工具,使用编译好的Swagger数据集暴力破解路由,支持深度扫描、自定义字典和并发主机扫描。

一个模块化漏洞扫描器,具备自动报告生成功能。

一个基于Python的Web应用程序扫描器,用于收集OSINT并对目标网站进行模糊测试,以发现OWASP漏洞。

精选的开源Web安全扫描器列表,涵盖通用扫描器、基础设施扫描器和模糊测试工具,按GitHub星标排序。