blisqy

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • ratproxy被动Web应用程序安全评估工具
  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • pathzuzu检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。