wafp

  • interactsh-client用于带外数据提取的开源解决方案。
  • flashscannerFlash XSS扫描仪。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • dpscan德鲁普脆弱性扫描仪。
  • sqidSQL注入挖掘器。
  • udp-hunter网络评估工具,适用于涵盖IPv4和IPv6协议的各种UDP服务。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。