golismero

  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • list-urls从网页中提取链接
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。