wafpass

  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • sqlmap自动SQL注入和数据库接管工具
  • xwaf自动WAF旁路工具。
  • trinityLinux系统称之为Fuzzer。
  • xssless用python编写的自动化XSS有效负载生成器。