golismero

  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • identywaf盲WAF识别工具。
  • darkdump直接从终端搜索Deep Web。
  • taipanWeb应用程序安全扫描程序。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。