wafpass

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • wuzz用于HTTP检查的交互式CLI工具。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • uatester用户代理字符串测试仪