ws-attacker

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • sitadelWeb应用程序安全扫描程序。
  • h2t扫描网站并建议应用安全标题。
  • richsploitRichFaces开发工具包。
  • astraRESTAPI的自动化安全测试。
  • python-witnessme网络资源清册工具,使用Pypetteer拍摄网页截图。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具