abuseipdb_scan
Reputacja adresów IP w bazie AbuseIPDB
FATUM
OSINT i powierzchnia zewnętrzna
OPERATOR / PIPELINE
ai_redteam_scan
Sprawdza, czy model językowy da się wyprowadzić poza ustalone zasady.
ANIMUS
AI i modele językowe
SILNIK
ai_repo_scan
Przegląda repozytorium pod kątem śladów, że kod pisał model bez kontroli.
RATIO
AI i modele językowe
SILNIK
amass_scan
Mapowanie subdomen i powierzchni DNS narzędziem Amass
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
animus_browser_scan
Otwiera stronę jak przeglądarka i sprawdza, co naprawdę renderuje.
ANIMUS
Aplikacje webowe i API
SILNIK
apifuzz_scan
Podaje interfejsowi API nietypowe dane i patrzy, czy odpowie błędem albo wyciekiem.
RATIO
Aplikacje webowe i API
SILNIK
arjun_scan
Szuka ukrytych parametrów w adresach, których nie widać w formularzu.
RATIO
Aplikacje webowe i API
SILNIK
arpscan_scan
Wykrywanie hostów w segmencie L2 zapytaniami ARP
RATIO
Sieć i infrastruktura
OPERATOR / PIPELINE
asset_discovery_scan
Zbiera publiczną listę domen, adresów i usług należących do organizacji.
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
atomic_redteam_scan
Odtwarza znane techniki ataku, żeby sprawdzić, czy obrona je zauważa.
ANIMUS
Purple team i symulacja
SILNIK
badiis_scan
Sprawdza, czy usługa zdalnego pulpitu przyjmuje słabe ustawienia.
RATIO
Eksploatacja i CVE
SILNIK
bettercap_scan
Obserwuje ruch w sieci lokalnej i pokazuje, co da się podsłuchać.
ANIMUS
Sieć i infrastruktura
SILNIK
bloodhound_scan
Graf ścieżek eskalacji w Active Directory
ANIMUS
Active Directory i tożsamość
SILNIK
brute_force_scan
Sprawdza, czy konto ustępuje krótkiej liście typowych haseł.
RATIO
Hasła i uwierzytelnianie
SILNIK
censys_scan
Pasywny wywiad o usługach i certyfikatach z Censys
FATUM
OSINT i powierzchnia zewnętrzna
SILNIK
certipy_scan
Sprawdza, czy usługi certyfikatów w domenie pozwalają na nadmierne uprawnienia.
ANIMUS
Active Directory i tożsamość
SILNIK
cewl_scan
Buduje słownik haseł z treści publicznej strony, żeby sprawdzić powtórzenia.
RATIO
Hasła i uwierzytelnianie
SILNIK
chisel_scan
Sprawdza, czy z sieci da się zestawić tunel na zewnątrz.
RATIO
Eksploatacja i CVE
SILNIK
cisco_fxos_scan
Sprawdza znane luki w systemach urządzeń sieciowych Cisco.
RATIO
Eksploatacja i CVE
SILNIK
cloud_posture_scan
Porównuje ustawienia chmury z zaleceniami i wypisuje zbyt otwarte zasoby.
FATUM
Chmura i kubernetes
SILNIK
cloudfox_scan
Przegląda konto Amazon Web Services pod kątem nadmiernych uprawnień.
RATIO
Chmura i kubernetes
SILNIK
cloudz_pheno_scan
Porównuje zachowanie usługi w chmurze z tym, czego oczekuje polityka.
FATUM
Chmura i kubernetes
SILNIK
cmdi_shell_scan
Sprawdza, czy pole z formularza wykonuje polecenie systemu.
RATIO
Eksploatacja i CVE
SILNIK
cmsmap_scan
Wykrywanie podatności popularnych systemów CMS
RATIO
Aplikacje webowe i API
OPERATOR / PIPELINE
commix_scan
Potwierdza, czy aplikacja wstawia dane użytkownika do polecenia systemowego.
RATIO
Eksploatacja i CVE
SILNIK
container_escape_scan
Sprawdza, czy z kontenera da się wyjść na system gospodarza.
ANIMUS
Kontenery i łańcuch dostaw
SILNIK
crapi_bfla_scan
Sprawdza, czy interfejs API wykonuje czynności zarezerwowane dla innej roli.
RATIO
Aplikacje webowe i API
SILNIK
crapi_bola_scan
Sprawdza, czy zmiana identyfikatora w adresie pokazuje cudze dane.
RATIO
Aplikacje webowe i API
SILNIK
credential_stuffing_scan
Sprawdza, czy wyciekłe pary loginów i haseł nadal otwierają usługę.
ANIMUS
Hasła i uwierzytelnianie
SILNIK
csrf_scan
Sprawdza, czy strona wykona czynność, gdy żądanie przyjdzie z innej witryny.
RATIO
Aplikacje webowe i API
SILNIK
dalfox_scan
Szuka miejsc, w których strona wstawia niezaufaną treść do przeglądarki.
RATIO
Aplikacje webowe i API
SILNIK
datastore_loot_scan
Sprawdza, czy baza albo magazyn danych jest dostępny bez uwierzytelnienia.
RATIO
Eksploatacja i CVE
SILNIK
dnsrecon_scan
Rozpoznanie DNS: transfery stref, rekordy, słownik nazw
RATIO
Hasła i uwierzytelnianie
SILNIK
dnstwist_scan
Szuka domen łudząco podobnych do Twojej, używanych do podszycia.
RATIO
Phishing i inżynieria społeczna
SILNIK
dnsx_scan
Masowe rozwiązywanie i sondowanie rekordów DNS
RATIO
Sieć i infrastruktura
SILNIK
droopescan_scan
Rozpoznanie wersji i wtyczek Drupala oraz SilverStripe
RATIO
Aplikacje webowe i API
OPERATOR / PIPELINE
ecapture_scan
Sprawdza, czy na hoście da się podejrzeć nieszyfrowaną treść połączeń.
RATIO
TLS, certyfikaty i kryptografia
SILNIK
enum4linux_scan
Enumeracja SMB i NetBIOS: udziały, użytkownicy, polityki
RATIO
Active Directory i tożsamość
SILNIK
evilginx_scan
Sprawdza, czy strona logowania da się podstawić tak, że sesja przejdzie do atakującego.
ANIMUS
Phishing i inżynieria społeczna
SILNIK
exiftool_scan
Czyta metadane plików i pokazuje, co ujawniają o autorze i miejscu.
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
exploitdb_scan
Dopasowanie znalezisk do publicznych exploitów z Exploit-DB
RATIO
Eksploatacja i CVE
SILNIK
exposed_files_scan
Szuka plików, które nie powinny być publiczne: kopii, konfiguracji, archiwów.
RATIO
Aplikacje webowe i API
SILNIK
ffuf_scan
Odkrywa ukryte ścieżki i parametry, których nie ma w menu strony.
RATIO
Aplikacje webowe i API
SILNIK
fierce_scan
Zwiad DNS pod kątem sąsiedztwa i nieoczywistych nazw
RATIO
Sieć i infrastruktura
SILNIK
file_upload_scan
Sprawdza, czy wgrany plik może być programem, a nie dokumentem.
RATIO
Aplikacje webowe i API
SILNIK
flipper_scan
Sprawdza, czy urządzenia radiowe i zbliżeniowe da się skopiować.
FATUM
Sprzęt i sieci bezprzewodowe
SILNIK
fping_scan
Szybkie sprawdzenie żywotności hostów w zakresie adresów
RATIO
Sieć i infrastruktura
SILNIK
frida_scan
Sprawdza, czy aplikację mobilną da się podejrzeć w trakcie działania.
RATIO
Aplikacje mobilne
SILNIK
garak_scan
Zadaje modelowi językowemu serię prób i mierzy, gdzie łamie zasady.
FATUM
AI i modele językowe
SILNIK
gitleaks_scan
Szuka haseł i kluczy zostawionych w historii kodu.
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
gobuster_scan
Odkrywanie katalogów, plików i subdomen słownikiem
RATIO
Aplikacje webowe i API
SILNIK
gophish_scan
Prowadzi kontrolowaną kampanię szkoleniową i mierzy, kto dał się złapać.
RATIO
Phishing i inżynieria społeczna
SILNIK
gospider_scan
Przechodzi stronę i zbiera adresy, formularze i odnośniki.
RATIO
Aplikacje webowe i API
SILNIK
graphql_scan
Sprawdza, czy interfejs GraphQL ujawnia schemat albo pozwala za dużo.
RATIO
Aplikacje webowe i API
SILNIK
harvester_scan
Zbieranie adresów e-mail, nazw i hostów ze źródeł otwartych
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
hibp_scan
Sprawdza, czy firmowe adresy występują w znanych wyciekach haseł.
ANIMUS
Aplikacje webowe i API
SILNIK
holehe_scan
Sprawdza, w jakich usługach zarejestrowany jest podany adres e-mail.
RATIO
OSINT i powierzchnia zewnętrzna
OPERATOR / PIPELINE
httpx_scan
Sondowanie usług HTTP: kody, tytuły, technologie, przekierowania
RATIO
Aplikacje webowe i API
SILNIK
hydra_scan
Sprawdza odporność logowania na krótką listę typowych haseł.
RATIO
Hasła i uwierzytelnianie
SILNIK
ikescan_scan
Rozpoznanie bram IPsec i słabych transformacji IKE
RATIO
Sieć i infrastruktura
OPERATOR / PIPELINE
imap_scan
Sprawdza pocztę IMAP: baner, szyfrowanie i zbyt otwarte ustawienia.
RATIO
Sieć i infrastruktura
SILNIK
impacket_scan
Operacje na protokołach Windows: SMB, MSRPC, Kerberos
RATIO
Active Directory i tożsamość
OPERATOR / PIPELINE
ipinfo_scan
Geolokalizacja, ASN i właściciel adresu IP
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
joomscan_scan
Rozpoznanie wersji i komponentów Joomla
RATIO
Aplikacje webowe i API
OPERATOR / PIPELINE
katana_scan
Indeksowanie aplikacji webowej i zbieranie punktów wejścia
RATIO
Aplikacje webowe i API
SILNIK
kerbrute_scan
Sprawdza, które nazwy użytkowników w domenie istnieją i czy hasła są słabe.
RATIO
Hasła i uwierzytelnianie
SILNIK
kubesec_scan
Ocenia manifesty Kubernetesa pod kątem zbyt szerokich uprawnień.
RATIO
Chmura i kubernetes
SILNIK
ldapdomaindump_scan
Zbiera z katalogu domeny listę użytkowników, grup i komputerów.
RATIO
Active Directory i tożsamość
OPERATOR / PIPELINE
ldapsearch_scan
Pyta katalog LDAP, co wolno odczytać bez zbędnych uprawnień.
RATIO
Active Directory i tożsamość
SILNIK
lfi_scan
Sprawdza, czy parametr strony wczytuje plik z serwera.
RATIO
Aplikacje webowe i API
SILNIK
litellm_scan
Sprawdza bramę modeli językowych: klucze, limity i dostęp.
RATIO
AI i modele językowe
SILNIK
llm_extraction_scan
Sprawdza, czy model oddaje treść, której nie powinien ujawniać.
RATIO
AI i modele językowe
SILNIK
maigret_scan
Szuka tego samego pseudonimu w publicznych serwisach.
RATIO
OSINT i powierzchnia zewnętrzna
OPERATOR / PIPELINE
masscan_scan
Skan portów w skali całych zakresów adresowych
RATIO
Sieć i infrastruktura
SILNIK
medusa_scan
Sprawdza wiele usług logowania pod kątem słabych haseł.
RATIO
Hasła i uwierzytelnianie
SILNIK
metasploit_scan
Potwierdza znaną lukę na celu, w granicach udzielonej zgody.
RATIO
Eksploatacja i CVE
SILNIK
mfa_bypass_scan
Sprawdza, czy drugi składnik logowania da się pominąć.
RATIO
Hasła i uwierzytelnianie
SILNIK
mobsf_scan
Ocenia aplikację mobilną: uprawnienia, biblioteki i twarde wpisy.
RATIO
Aplikacje mobilne
SILNIK
naabu_scan
Szybkie wykrywanie otwartych portów przed głębszym skanem
RATIO
Sieć i infrastruktura
SILNIK
nbtscan_scan
Enumeracja nazw NetBIOS w sieci lokalnej
RATIO
Active Directory i tożsamość
SILNIK
netdiscover_scan
Pasywne i aktywne wykrywanie hostów w sieci lokalnej
RATIO
Sieć i infrastruktura
OPERATOR / PIPELINE
netexec_scan
Weryfikacja poświadczeń i ruch boczny w domenie Windows
ANIMUS
Active Directory i tożsamość
SILNIK
nhi_scan
Wypisuje konta nieludzkie: klucze, tokeny i usługi, które logują się same.
RATIO
Active Directory i tożsamość
SILNIK
nikto_scan
Sprawdzenie serwera WWW pod kątem znanych błędów konfiguracji
RATIO
Aplikacje webowe i API
SILNIK
nmap_scan
Skan portów, wykrywanie usług i systemów operacyjnych
RATIO
Sieć i infrastruktura
SILNIK
nosqlmap_scan
Sprawdza, czy zapytanie do bazy dokumentowej przyjmuje wstrzykniętą treść.
RATIO
Aplikacje webowe i API
SILNIK
nuclei_scan
Porównuje cel z katalogiem znanych luk i błędów konfiguracji.
RATIO
Aplikacje webowe i API
SILNIK
nvd_scan
Korelacja wykrytych wersji z bazą podatności NVD
RATIO
Eksploatacja i CVE
OPERATOR / PIPELINE
onesixtyone_scan
Sprawdzenie domyślnych i słabych ciągów SNMP
RATIO
Sieć i infrastruktura
OPERATOR / PIPELINE
openvas_scan
Pełny skan podatności sieci przez zewnętrzny skaner, z kolejką poprawek.
RATIO
Eksploatacja i CVE
SILNIK
osint_scan
Zbiera to, co o organizacji widać w źródłach otwartych.
FATUM
OSINT i powierzchnia zewnętrzna
SILNIK
otx_scan
Wskaźniki kompromitacji z platformy AlienVault OTX
RATIO
OSINT i powierzchnia zewnętrzna
OPERATOR / PIPELINE
pacu_scan
Sprawdza konto Amazon Web Services pod kątem ścieżek do szerszego dostępu.
RATIO
Chmura i kubernetes
SILNIK
phone_cluster_scan
Grupuje numery telefonów powiązane z organizacją w źródłach otwartych.
FATUM
OSINT i powierzchnia zewnętrzna
SILNIK
pineapple_scan
Sprawdza, czy sieć bezprzewodowa przyjmuje obcą stację dostępową.
FATUM
Sprzęt i sieci bezprzewodowe
SILNIK
pop3_scan
Sprawdzenie POP3: baner i transmisja bez szyfrowania
RATIO
Sieć i infrastruktura
SILNIK
prowler_scan
Przegląda konfigurację chmury według zestawu kontroli bezpieczeństwa.
RATIO
Chmura i kubernetes
SILNIK
pwncat_scan
Sprawdza, czy po uzyskaniu dostępu da się utrzymać sesję na hoście.
RATIO
Eksploatacja i CVE
SILNIK
responder_scan
Nasłuch i przechwytywanie uwierzytelnień LLMNR, NBT-NS i MDNS
RATIO
AI i modele językowe
OPERATOR / PIPELINE
rest_auth_bypass_scan
Sprawdza, czy wywołanie interfejsu REST pomija logowanie.
RATIO
Hasła i uwierzytelnianie
SILNIK
rest_discovery_scan
Odkrywa endpointy interfejsu REST, których nie ma w dokumentacji.
RATIO
Aplikacje webowe i API
SILNIK
rest_idor_scan
Sprawdza, czy identyfikator w adresie REST pokazuje cudzy zasób.
RATIO
Aplikacje webowe i API
SILNIK
rest_takeover_scan
Sprawdza, czy przez interfejs REST da się przejąć konto albo sesję.
RATIO
Eksploatacja i CVE
SILNIK
retirejs_scan
Wykrywanie przestarzałych bibliotek JavaScript ze znanymi lukami
RATIO
Chmura i kubernetes
SILNIK
sbom_pipeline_scan
Buduje spis składników oprogramowania i oznacza te ze znanymi lukami.
RATIO
Kontenery i łańcuch dostaw
SILNIK
scrapling_scan
Zbiera treść strony, która ładuje się dopiero w przeglądarce.
RATIO
Aplikacje webowe i API
SILNIK
searchsploit_scan
Wyszukiwanie gotowych exploitów dla wykrytych wersji
RATIO
Eksploatacja i CVE
SILNIK
secretsdump_scan
Sprawdza, czy z kontrolera domeny da się odczytać skróty haseł.
RATIO
Kod i konfiguracja
SILNIK
semgrep_scan
Szuka w kodzie wzorców, które zwykle kończą się luką.
FATUM
Kod i konfiguracja
SILNIK
service_loot_scan
Sprawdza, jakie dane zostawia otwarta usługa bez logowania.
RATIO
Eksploatacja i CVE
SILNIK
sherlock_scan
Sprawdza, w których serwisach istnieje podany pseudonim.
RATIO
OSINT i powierzchnia zewnętrzna
OPERATOR / PIPELINE
shodan_scan
Pokazuje, co o Twoich adresach wie publiczna wyszukiwarka urządzeń.
FATUM
OSINT i powierzchnia zewnętrzna
SILNIK
showmount_scan
Sprawdza, czy serwer plików ogłasza udziały sieciowe.
RATIO
Sieć i infrastruktura
SILNIK
smb_loot_scan
Sprawdza, jakie pliki widać na udziałach bez dodatkowego hasła.
RATIO
Eksploatacja i CVE
SILNIK
smbmap_scan
Mapowanie udziałów SMB i uprawnień do plików
RATIO
Active Directory i tożsamość
OPERATOR / PIPELINE
snmpwalk_scan
Odczyt drzewa MIB i konfiguracji urządzeń przez SNMP
RATIO
Sieć i infrastruktura
SILNIK
splunk_scan
Sprawdza, czy konsola dzienników jest dostępna szerzej, niż powinna.
RATIO
Eksploatacja i CVE
SILNIK
sqlmap_scan
Wykrywanie i potwierdzanie wstrzyknięć SQL
RATIO
Aplikacje webowe i API
SILNIK
sslyze_scan
Analiza konfiguracji TLS, szyfrów i łańcucha certyfikatów
RATIO
TLS, certyfikaty i kryptografia
SILNIK
ssti_scan
Sprawdza, czy szablon strony wykonuje treść podaną przez użytkownika.
RATIO
Aplikacje webowe i API
SILNIK
stored_xss_scan
Sprawdza, czy zapisana treść użytkownika wykona się u kolejnego czytelnika.
RATIO
Aplikacje webowe i API
SILNIK
subfinder_scan
Pasywne wyszukiwanie subdomen w wielu źródłach
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
telnet_scan
Sprawdza, czy usługa przyjmuje polecenia bez szyfrowania.
RATIO
Sieć i infrastruktura
SILNIK
testssl_scan
Test protokołów TLS, podatności i jakości certyfikatu
RATIO
TLS, certyfikaty i kryptografia
SILNIK
traceroute_scan
Śledzenie trasy pakietów i topologii dojścia do celu
RATIO
Sieć i infrastruktura
SILNIK
trivy_scan
Skanuje obraz kontenera i wypisuje znane luki oraz sekrety.
RATIO
Kontenery i łańcuch dostaw
SILNIK
unauth_datastore_scan
Sprawdza, czy baza danych odpowiada bez hasła.
RATIO
Eksploatacja i CVE
SILNIK
unauth_service_scan
Sprawdza, które usługi sieciowe wpuszczają bez uwierzytelnienia.
RATIO
Sieć i infrastruktura
SILNIK
vampi_takeover_scan
Sprawdza na aplikacji ćwiczeniowej, czy da się przejąć konto przez interfejs.
RATIO
Eksploatacja i CVE
SILNIK
virustotal_scan
Porównuje plik albo adres z opinią wielu silników wykrywania.
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
wafw00f_scan
Rozpoznaje, czy przed aplikacją stoi zapora aplikacji webowej.
RATIO
Aplikacje webowe i API
SILNIK
wapiti_scan
Skan aplikacji webowej pod kątem OWASP Top 10
RATIO
Aplikacje webowe i API
SILNIK
web_crawl_scan
Przechodzi witrynę i wypisuje odsłonięte adresy oraz formularze.
RATIO
Aplikacje webowe i API
SILNIK
whatweb_scan
Rozpoznanie technologii, wersji i frameworków witryny
RATIO
Aplikacje webowe i API
SILNIK
whois_scan
Dane rejestrowe domeny, właściciel i daty ważności
RATIO
OSINT i powierzchnia zewnętrzna
SILNIK
wifi_recon_scan
Zbiera widoczne sieci bezprzewodowe i ich zabezpieczenia.
RATIO
Sieć i infrastruktura
SILNIK
wpscan_scan
Rozpoznanie WordPressa: wersje, wtyczki, użytkownicy
RATIO
Aplikacje webowe i API
SILNIK
zap_scan
Aktywny i pasywny skan aplikacji webowej silnikiem OWASP ZAP
RATIO
Aplikacje webowe i API
SILNIK