wsfuzzer

  • backcookie小后门用饼干。
  • w3afWeb应用攻击和审计框架。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • vulscan一种模块,用于增强对漏洞扫描器的NMAP。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…