wig

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • filebuster一种非常快速和灵活的网络引信。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • ssrfmap自动SSRF模糊器和开发工具。
  • maigret通过用户名从大量网站收集一个人的档案。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • sandy开源三星手机加密评估框架
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。