webslayer

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • wigwebapp信息收集程序。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • laf登录区域查找器:扫描主机的登录面板。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • graphql-copGraphQL漏洞扫描程序。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。