sqlmap

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • identywaf盲WAF识别工具。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • termineter智能电表测试框架
  • parameth此工具可用于快速发现get和post参数。
  • stews用于枚举WebSocket的安全工具。
  • nosqliNoSQL扫描仪和注射器。