weevely

  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • XSpear一款强大的XSS扫描器
  • spiga可配置的Web资源扫描仪。
  • yaaf又一个管理员搜索工具。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • xwaf自动WAF旁路工具。
  • dirsearchHTTP(S)目录/文件强力执行器。