wafninja

  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • taipanWeb应用程序安全扫描程序。
  • xwaf自动WAF旁路工具。
  • fireproxAWS API网关管理工具,用于创建用于唯一IP轮换的即时HTTP传递代理。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。