blisqy

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • gvmd绿骨漏洞管理器
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • drupwnDrupal枚举和利用工具。
  • beef重点关注Web浏览器的浏览器利用框架
  • uatester用户代理字符串测试仪
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。