xssless

  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • webxploiter一个OWASP 10大安全扫描器。
  • webruteWeb服务器目录暴力工具。
  • scrapy一个快速的高级刮擦和网络爬行框架。
  • wpscan黑盒WordPress漏洞扫描程序
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。