weevely

  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • uatester用户代理字符串测试仪
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • ffuf快速网络模糊写在Go。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。