wafp

  • XSStrike高级XSS检测和利用套件。
  • mwebfp大型Web指纹打印机。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • complementoPentester:Letdown是一个功能强大的TCP Flooder ReverseRaider,它是一个使用单词表扫描或反向分辨率扫描的域扫描程序,httsquash是一个HTTP服务器扫描程序、横幅抓取器和数据检索器。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • h2t扫描网站并建议应用安全标题。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。