ohrwurm

  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • xsssniper自动XSS发现工具
  • wpscan黑盒WordPress漏洞扫描程序
  • RapidScan自动化多工具Web漏洞扫描器
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。