spaf

  • gowitness使用Chrome Headless的golang网络截图工具。
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • spiga可配置的Web资源扫描仪。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • detect-secrets一种企业友好的检测和防止代码中的秘密的方法。
  • doona一个残暴的叉子利用探测器工具(床)。
  • XSS-Freak基于python3的XSS扫描器
  • leenajavascript的符号执行引擎