wafninja

  • graphw00fGraphQL端点检测和引擎指纹。
  • domato多姆·福泽。
  • dotdotpwn横向目录引信
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • bsqlbf盲SQL注入强力钳。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • webexploitationtool跨平台Web开发工具包。
  • list-urls从网页中提取链接