
Egyscan
Egyscan 是最好的 Web 漏洞扫描器;它是一个多层面的安全引擎,旨在强化您的 Web 应用程序以抵御恶意威胁。让我们深入了解使 Egyscan 成为您安全武器库中不可或缺工具的任务和功能:

用于检测网页输入并进行XSS扫描的工具。

精选的开源Web安全扫描器列表,涵盖通用扫描器、基础设施扫描器和模糊测试工具,按GitHub星标排序。

An automation tool that enumerates subdomains then filters out xss, sqli, open redirect, lfi, ssrf and rce parameters and then scans for…

Python3 漏洞扫描器,可对目标网站的所有 URL 进行模糊测试,并扫描其中的 Web 漏洞,可选集成 GoBuster 实现自动化模糊测试。

Burp Suite的扩展,用于扫描和爬取单页应用程序

一个网络漏洞扫描器与修补器

用Python3编写的快速Web应用程序漏洞扫描器

Cake Fuzzer 是一个项目,旨在帮助自动且持续地发现基于特定框架创建的 Web 应用程序中的漏洞,并且误报率非常有限。

BoB Web应用程序安全项目

一个模块化漏洞扫描器,具备自动报告生成功能。

:bug: 一个多线程的Web应用程序源码泄露扫描器

BinGoo!一个基于Linux bash的Bing和Google Dorking工具

基于Go的命令行扫描器,用于Web缓存投毒和欺骗。支持10种投毒技术、多种欺骗方法、内置爬虫、JSON报告以及用于渗透测试的代理集成。

一个用 Golang 编写的开源项目,用于评估不同的 API 安全工具和 WAF 的检测逻辑及绕过方法。

Ronin 是一个用于安全研究与开发的免费开源 Ruby 工具包。Ronin 还允许通过第三方 Git 仓库快速开发和分发代码、漏洞利用、有效载荷等。

自动化Web应用程序测试的瑞士军刀

reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine…