web-of-flawsukorvl
新收录Web of Flaws 是一个结构化的、以 Markdown 优先的 Web 安全漏洞与安全代码替换目录,专为开发者、安全工程师和 AI 编码代理设计。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONWeb of Flaws 是一个结构化的、以 Markdown 优先的 Web 安全漏洞与安全代码替换目录,专为开发者、安全工程师和 AI 编码代理设计。
sqlmap 是一款开源渗透测试工具,可自动检测和利用 SQL 注入漏洞并接管数据库服务器。它配备了强大的检测引擎,并具有数据库指纹识别、数据获取、访问底层文件系统以及执行操作系统命令等功能。
Sherlock 是一款命令行工具,可通过用户名在 400 多个社交网络中查找相关账号。它支持多个用户名、站点过滤、代理使用,并可输出为文本、CSV 或 XLSX 格式,可通过 pip/pipx、Docker 或系统包安装。
Shannon 是一个开源的、自主的 AI 渗透测试工具,用于 Web 应用和 API。它分析源代码以发现攻击路径,并对运行中的应用执行真实漏洞利用,仅报告经过有效概念验证的漏洞。
Zentra 是一款面向开发者的 AI 驱动 CLI 安全扫描器,集成 SAST、DAST、供应链、API 和 IaC 分析,支持 LLM 编排、CI 集成及授权渗透测试模式。
ffuf 是一款用 Go 编写的快速 Web 模糊测试工具,支持内容发现、虚拟主机探测和参数模糊测试,具备过滤、递归、配置文件和交互模式等功能。
Maigret 是一款开源 OSINT 命令行工具,仅凭用户名即可对目标人物建立档案,扫描 3000 多个网站,提取个人资料信息,并支持导出 HTML、PDF、JSON、CSV 和图形等多种格式的报表。
OWASP Web安全测试指南(WSTG)是一份开源参考,用于测试Web应用和服务,包含结构化场景、版本化标识符、稳定文档及社区贡献。