BurpSuite

  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • retire扫描程序检测已知漏洞的JavaScript库的使用。
  • gitdorkerPython程序,通过使用大量的傻瓜库从GitHub中窃取机密。
  • wpforceWordPress攻击套件。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • magescan扫描magento站点以获取信息。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.