wafninja

  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • xsspyWeb应用程序XSS扫描仪。
  • cent社区版核心模板。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • xssya跨站点脚本扫描程序和漏洞确认。