golismero

  • sawef发送攻击Web表单。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • wuzz用于HTTP检查的交互式CLI工具。
  • waybackpack下载给定URL的整个回程机器存档。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • dirble快速目录扫描和刮削工具。