wafp

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • yasat又一个愚蠢的审计工具。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • list-urls从网页中提取链接
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • python2-webtech识别网站上使用的技术。