owtf

  • dontgo403绕过40X响应代码的工具。。
  • webacooWeb后门cookie脚本工具包。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • webexploitationtool跨平台Web开发工具包。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • flawfinder在源代码中搜索潜在的安全缺陷。