w3af

  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。
  • regeorgreduh、pwn的继承者是一个堡垒Web服务器,并通过dmz创建SOCKS代理。枢轴和pWN。
  • flask-session-cookie-manager2对Flask会话cookie进行解码和编码。
  • peass特权升级脚本套件(带有颜色)。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • sshprank一个使用python masscan模块的快速SSH海量扫描、登录破解和横幅抓取工具。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。