crlf-injector

  • ImXSSJava版开源XSS漏洞测试平台
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • flask-session-cookie-manager2对Flask会话cookie进行解码和编码。