Lonkero_
攻撃対象領域を包み込む
本格的なペネトレーションテスト向けプロフェッショナルスキャナー
高速。モジュラー。Rust。
>機能_
本当の問題を見つけ、誤報なし
データ漏洩を防ぐ
攻撃者がデータベースからデータを盗んだり、悪意のあるコードを注入する方法を見つけます。
ログインを保護
ログインが迂回できるか、パスワード処理が安全か、セッション管理が正しく機能するかをテストします。
APIを確認
APIエンドポイントをスキャンし、アクセスすべきでないデータに誰もアクセスできないことを確認します。
技術スタックを理解
使用している技術(Next.js、Django、Laravelなど)を認識し、既知の問題をテストします。
古いコードを検出
既知のセキュリティ問題がある古いJavaScriptライブラリやコンポーネントを検出します。
コンプライアンス対応 Enterprise
OWASP Top 10、PCI DSS、GDPRなどの基準に従って自動的にレポートします。
>技術を認識
Lonkeroは使用している技術を検出し、関連するものだけをテストします
Frontend
React, Next.js, Vue, Angular, Svelte
Backend
Django, Laravel, Express, Rails, FastAPI
サーバー
Nginx, Apache, Cloudflare, AWS
データベース
PostgreSQL, MySQL, MongoDB, Redis
>Lonkeroをダウンロード_
最新バージョンを読み込み中...
>ブラウザ拡張機能をインストール_
ブラウザで直接リアルタイムの脆弱性スキャン。XSS検出、フォームファジング、GraphQLテスト、CMSスキャン — すべて1つの拡張機能で。

> インストールガイド_
60秒でインストールできる手順
ダウンロードして展開
上のダウンロードボタンをクリックし、永続的なフォルダに展開します。
拡張機能ページを開く
chrome://extensions に移動するか、メニュー → 拡張機能 → 拡張機能を管理。
デベロッパーモードを有効化
右上の「デベロッパーモード」をオンにします。
拡張機能を読み込む
「パッケージ化されていない拡張機能を読み込む」をクリックし、展開したフォルダを選択。
>よくある質問_
よくある質問への回答
>はじめる_
セキュリティテストへの3ステップ
スキャン
lonkero scan https://example.com
スマートスキャンが自動的に有効
レポート
lonkero scan https://example.com -o report.html
HTML、PDF、JSON、CSV、SARIF、Markdownをサポート
>Lonkeroが見つけるもの
データ漏洩
レスポンス、ヘッダー、エラーで公開される機密情報
ログインの欠陥
JWT、OAuth、セッション管理、アクセス制御
サーバーの問題
設定ミス、弱いヘッダー、SSL/TLSの問題
APIの問題
GraphQL、REST、gRPCセキュリティ問題とレート制限
設定エラー
CSP、CORS、セキュリティヘッダー、クラウド設定
既知の脆弱性
CVE検出とフレームワーク固有の脆弱性
>Rapportformat
GitHub SecurityとGitLab SAST統合のためのSARIFサポート
>なぜLonkero?
>お問い合わせ_
メッセージをお送りください。すぐに返信いたします
>連絡先情報_
ご質問がありますか?お気軽にお問い合わせください




