wafninja

  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • comission白盒CMS分析。
  • XSSCon一个简洁高效的XSS扫描工具
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • dizzy基于python的模糊框架,具有许多特性。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • dpscan德鲁普脆弱性扫描仪。
  • domained多功能子域名枚举工具