BurpSuite

  • dizzy基于python的模糊框架,具有许多特性。
  • cloudmare一个简单的工具,用于查找受CloudFlare保护的具有错误配置DNS的网站的源服务器。
  • sdnpwnSDN渗透测试工具包。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • webxploiter一个OWASP 10大安全扫描器。
  • sergio-proxy用于处理Web流量的多线程透明HTTP代理