multiinjector

  • shortfuzzy用Perl编写的Web模糊脚本。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • dalfox参数分析和XSS扫描工具。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • flask-session-cookie-manager2对Flask会话cookie进行解码和编码。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。