cloudget

  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • interactsh-client用于带外数据提取的开源解决方案。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • swarm分布式渗透测试工具。