lfimap

  • xwaf自动WAF旁路工具。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • trinityLinux系统称之为Fuzzer。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • poly多形网壳。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。