wafp

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • sjetSiberas JMX开发工具包。
  • cent社区版核心模板。
  • xattacker网站漏洞扫描程序和自动攻击程序。
  • jok3r网络和Web Pentest框架。
  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • webxploiter一个OWASP 10大安全扫描器。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。