wafp

  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • recsech在目标网页上进行脚印和侦察的工具。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • httprintWeb服务器指纹识别工具。
  • WAScanWeb应用程序扫描程序。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。