payloadmask

  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • InfoG信息收集工具
  • wpbulletWordPress(和PHP)的静态代码分析。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • mando.meWeb命令注入工具。
  • plown用于PLONE CMS的安全扫描仪。