paros

  • 描述:基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • 类别:
  • 版本:3.2.13
  • 官网:https://sourceforge.net/projects/paros/
  • 更新:2017-04-24
  • 标签:
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • h2t扫描网站并建议应用安全标题。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • backcookie小后门用饼干。