wafw00f

  • knock子域扫描仪。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • jaadas联合高级缺陷评估Android应用程序。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • smtp-vrfy一个SMTP协议黑客。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。