spaf

  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • h2t扫描网站并建议应用安全标题。
  • darkmysqli多用途mysql注入工具