wpscan

  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • graphw00fGraphQL端点检测和引擎指纹。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • scout2用于AWS环境的安全审计工具。
  • xssless用python编写的自动化XSS有效负载生成器。