wfuzz

  • ajpfuzzerApacheJServ协议(AJP13)的命令行模糊器。
  • graphw00fGraphQL端点检测和引擎指纹。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • sharpfuzz基于AFL的模糊测试。网。
  • cybercrowl一个python web路径扫描器工具。
  • brutexss跨站点脚本BruteForcer。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • pown基于node.js和npm构建的安全测试和开发工具包。