Web-haavoittuvuusskanneri v2.0
Ammattilaistason skanneri oikeaan penetraatiotestaukseen.
Nopea. Modulaarinen. Rust.
Kattava OWASP Top 10 -kattavuus ja paljon muuta
SSRF (2000+ payloadia), Path Traversal (2000+), Open Redirect (1500+), Command Injection (1000+). Ohjelmallinen payload-generointi.
Kehyskohtaiset haavoittuvuusskannerit suosituimmille sisällönhallintajärjestelmille ja kehyksille.
Tunnistaa haavoittuvat JavaScript-kirjastot CDN-URL:ista ja tiedostoista. CVE-tietokanta.
JWT-haavoittuvuudet, OAuth, SAML, istunnonhallinta, MFA-ohitukset ja IDOR/BOLA-testaus.
S3, Azure Blob ja GCS -virheelliset konfiguraatiot. 90+ arkaluontoisen tiedoston tarkistus.
Löydösten kartoitus 6 compliance-kehykseen automaattisesti raporteissa.
Lonkero tunnistaa 80+ teknologiaa ja ajaa vain relevantit testit
Apache, Nginx, IIS, Tomcat, LiteSpeed, Caddy
Next.js, React, Vue, Angular, Svelte, Qwik, Solid
Django, Flask, FastAPI, Express, Laravel, Rails, Gin, Actix
Cloudflare, Fastly, Akamai, Kong, AWS API Gateway
Valitse tarpeisiisi sopiva paketti
Aloita käyttö minuuteissa
git clone https://github.com/bountyyfi/lonkero.git cd lonkero cargo build --release cargo install --path .
# Perusskannaus lonkero scan https://example.com # HTML-raportti lonkero scan https://example.com -o raportti.html -f html # Autentikoitu skannaus lonkero scan https://example.com --cookie "session=abc123"
SARIF-tuki GitHub Security ja GitLab SAST -integraatioihin
Kysymyksiä? Ota yhteyttä - autamme mielellämme
Bountyy Oy
Y-tunnus: 3454257-5