wafninja

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • h2t扫描网站并建议应用安全标题。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • jok3r网络和Web Pentest框架。
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • sploitego马耳他自我渗透测试转换。
  • hwk数据包制作和无线网络淹没工具的收集