csrftester

  • themole自动SQL注入开发工具。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • laf登录区域查找器:扫描主机的登录面板。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具