zaproxy

  • subjs从URL或子域列表中获取javascript文件。
  • jsearch从javascript文件中grep infos的简单脚本。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • soapui用于肥皂测试的瑞士军刀。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend