httppwnly

  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • nosqliNoSQL扫描仪和注射器。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • themole自动SQL注入开发工具。
  • kiterunner上下文内容发现工具。