Профессиональный Exploit Tool
Полный арсенал для тестирования безопасности: SQL-инъекции, RCE, SSRF, сканирование портов, брутфорс директорий и многое другое
6
Инструментов
50+
Векторов атак
Ready
Статус
Подготовка...0%
Доступные инструменты
SQLMap
Автоматический SQL-инжектор
Находит SQL-инъекции, извлекает структуру БД, выкачивает таблицы. Поддерживает UNION, time-based, error-based, boolean-based blind.
ВЫКАЧКА БД
Nmap + Scripts
Сканер портов и уязвимостей
Полное сканирование портов, обнаружение сервисов, версий, ОС. NSE-скрипты для эксплуатации известных уязвимостей.
СКАНИРОВАНИЕ
Metasploit
Фреймворк эксплуатации
Эксплоиты для RCE, получение shell, pivoting, post-exploitation. Более 5000 эксплоитов в базе.
RCE / SHELL
Nikto
Веб-сканер уязвимостей
Проверяет 6700+ опасных файлов/CGI, устаревшие версии, конфигурационные проблемы, опасные методы, XSS, SQLi.
ВЕБ-СКАНЕР
Gobuster
Брутфорс директорий
Быстрый брутфорс директорий, файлов, поддоменов. Находит скрытые панели, бэкапы, конфиги, API-эндпоинты.
FUZZING
Burp Suite
Прокси для ручного теста
Перехват и модификация HTTP/HTTPS запросов, repeater, intruder, scanner. Запускается как отдельное приложение.