zaproxy

  • s3-fuzzerA concurrent, command-line AWS S3 Fuzzer.
  • letmefuckit-scanner扫描并利用magento。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • sqlmap自动SQL注入和数据库接管工具
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • laf登录区域查找器:扫描主机的登录面板。
  • commentor从指定的URL资源中提取所有注释。