zaproxy

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • XSpear一款强大的XSS扫描器
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • redsocks任何到代理的TCP连接的透明重定向程序。
  • pixload图像有效载荷创建/注入工具。
  • cansina基于Python的Web内容发现工具。