wordpresscan

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • scap-workbenchSCAP扫描仪和裁剪图形用户界面。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • novahot用于渗透测试的Webshell框架。
  • sitadelWeb应用程序安全扫描程序。
  • assetfinder查找可能与给定域相关的域和子域。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。