paros

  • 描述:基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • 类别:
  • 版本:3.2.13
  • 官网:https://sourceforge.net/projects/paros/
  • 更新:2017-04-24
  • 标签:
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • wuzz用于HTTP检查的交互式CLI工具。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • owtf攻击性(Web)测试框架。