wafp

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • tplmap服务器端模板自动注入检测与开发工具。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • sjetSiberas JMX开发工具包。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • kscan资产映射工具,可以对指定资产执行端口扫描、TCP指纹识别和横幅捕获。
  • opencanary_web一个开源蜜罐框架,基于web python mysql