arachni

  • 描述:一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • 类别:
  • 版本:1.5.1
  • 官网:http://www.arachni-scanner.com/
  • 更新:2017-04-24
  • 标签:
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • wpbulletWordPress(和PHP)的静态代码分析。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • imagejs将javascript打包成有效图像文件的小工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。