wafp

  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • yaaf又一个管理员搜索工具。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • atscan服务器、站点和Dork扫描仪。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • taipanWeb应用程序安全扫描程序。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。