plown

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • commix自动化的一体化操作系统命令注入和利用工具。