
Archived
arachni
Web应用程序安全扫描器框架
vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+3
4.0k

用于检测网页输入并进行XSS扫描的工具。

Wappalyzer 的移植版本 (揭示网站使用的技术) 以自动化大规模扫描。

🕵️ Python项目,用于爬取JavaScript文件并搜索秘密,如API密钥、授权令牌、硬编码凭证等。

高级侦察引擎,能够发现真实秘密,实时验证它们,并从客户端情报构建利用路径。

一款下一代 HTTP 隐身代理,能够在协议栈的所有层面上完美地将请求伪装成 Chrome 浏览器。

异步WordPress安全扫描器,通过无头浏览器绕过WAF。列举插件、主题、用户和多站点安装,具有隐蔽指纹识别和WPScan漏洞集成。

NotebookLM 超级加强版——专为安全研究人员打造。

自动化的侦察和XSS检测框架,集成了subfinder、httpx、katana、gospider、waybackurls和dalfox,形成一个9阶段流水线,用于Web安全审计和漏洞赏金狩猎。

一个用于发现端点、潜在参数、针对给定目标的特定单词列表以及秘密的Python工具。

PhishCollector 是一个用于收集、分析和跟踪钓鱼网站的研究框架。


在 Polymarket 和 Kalshi 预测市场上监控大额交易并检测异常

Agentic Pentesting MCP 服务器,用于发现、利用和报告 Web 应用程序漏洞。

JAW:一个基于图的安全分析框架,用于客户端JavaScript