zaproxy

  • GShark一个用于监控Github敏感信息泄露的项目
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • vulscan一种模块,用于增强对漏洞扫描器的NMAP。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • graphw00fGraphQL端点检测和引擎指纹。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。