wafpass

  • bsqlbf盲SQL注入强力钳。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • jok3r网络和Web Pentest框架。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • stews用于枚举WebSocket的安全工具。
  • nosqliNoSQL扫描仪和注射器。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。