paros

  • 描述:基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • 类别:
  • 版本:3.2.13
  • 官网:https://sourceforge.net/projects/paros/
  • 更新:2017-04-24
  • 标签:
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • parameth此工具可用于快速发现get和post参数。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • opendoorOWASP目录访问扫描程序。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。