dff-scanner

  • drupalscan简单的非侵入式Drupal扫描仪。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。