wafp

  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • scannerl模块化的分布式指纹引擎。
  • dalfox参数分析和XSS扫描工具。
  • pixload图像有效载荷创建/注入工具。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • xwaf自动WAF旁路工具。