sqlpowerinjector

  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • snuck自动XSS过滤器旁路。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。