#1
简单的Python脚本,支持BurpBouty配置文件,通过发送包含14个payload的多个请求,并检查针对不同数据库的152个正则表达式模式,帮助您检测基于错误的SQL注入。

:new: 多工具 Web 漏洞扫描器。

现代战术利用工具包。

vulnx 🕷️ 一个智能机器人,Shell 可实现自动注入,并帮助研究人员检测 CMS 系统的安全漏洞。它可以快速进行 CMS 安全检测、信息收集(包括子域名、IP 地址、国家信息、组织信息和时区等)以及漏洞扫描。

被动和主动的Web漏洞扫描器,基于插件的检测机制,支持XSS、SQL注入、命令注入和敏感文件泄露检测。支持代理模式和自动化爬虫集成。

免费的Web应用漏洞与版本扫描器

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

一个用 Golang 编写的开源项目,用于评估不同的 API 安全工具和 WAF 的检测逻辑及绕过方法。

基于模块的Web漏洞扫描器和漏洞赏金自动化框架,内置XSS、SSTI、SSRF和Firebase检测引擎。旨在通过提供可重用的安全测试工具来节省编写脚本的时间。

OWASP Web 侦察与目录发现平台

由 lcamtuf 为 Google 创建的 Web 应用程序安全扫描器 - 非官方镜像

一个渗透测试框架、信息收集工具和网站漏洞扫描器

Web应用安全扫描器

超小型XSS扫描器

高级侦察工具

XSS Payload生成器 ~ XSS扫描器 ~ XSS Dork查找器

An automation tool that enumerates subdomains then filters out xss, sqli, open redirect, lfi, ssrf and rce parameters and then scans for…