notspikefile

  • OneForAll一款功能强大的子域名收集工具
  • parampampam此工具用于brute discover GET和POST参数。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • grammarinator根据输入ANTLR v4语法创建测试用例的随机测试生成器/模糊器。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.