tplmap

  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • webshag多线程、多平台的Web服务器审计工具。
  • xsssniper自动XSS发现工具
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • pedapython利用gdb的开发辅助
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。