payloadmask

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • poracle演示填充Oracle攻击的工具。
  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
  • xsssniper自动XSS发现工具
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • tplmap服务器端模板自动注入检测与开发工具。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • dirstalk德布斯特/德布的现代替代品。