paros

  • 描述:基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • 类别:
  • 版本:3.2.13
  • 官网:https://sourceforge.net/projects/paros/
  • 更新:2017-04-24
  • 标签:
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • recsech在目标网页上进行脚印和侦察的工具。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。