wafpass

  • fuzztalk一个XML驱动的模糊测试框架,强调容易扩展和可重用性。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • bsqlbf盲SQL注入强力钳。
  • magescan扫描magento站点以获取信息。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。