shellinabox

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • dalfox参数分析和XSS扫描工具。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • kubolt用于扫描公共kubernetes群集的实用程序。
  • jok3r网络和Web Pentest框架。
  • peepingtom网站截图工具。很像目击证人。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • tidos-framework攻击性Web应用程序渗透测试框架。