paros

  • 描述:基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • 类别:
  • 版本:3.2.13
  • 官网:https://sourceforge.net/projects/paros/
  • 更新:2017-04-24
  • 标签:
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • anti-xssXSS漏洞扫描程序。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • pythempython渗透测试框架。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • dff-scanner用于查找可预测资源位置路径的工具。