wafp

  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • ratproxy被动Web应用程序安全评估工具
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • stews用于枚举WebSocket的安全工具。
  • snuck自动XSS过滤器旁路。
  • striker攻击性信息和漏洞扫描器。
  • wpscan黑盒WordPress漏洞扫描程序