BurpSuite

  • pappy-proxyWeb应用程序测试的拦截代理。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • dockerscanDocker安全分析和黑客工具。
  • thcrut网络发现和操作系统指纹工具。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。