imagejs

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • graphw00fGraphQL端点检测和引擎指纹。
  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • objection工具化的移动Pentest框架。