wafpass

  • taofTAOF是一种GUI跨平台的通用网络协议模糊器。
  • dirble快速目录扫描和刮削工具。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • mando.meWeb命令注入工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。