zaproxy

  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • wordbrutepress使用单词表对wordpress安装执行强制执行的python脚本。
  • browser-fuzzer浏览器引信3
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • starttls-mitm一个将透明地代理和转储纯文本和TLS流量的MITM代理。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • spafStatic Php Analysis and Fuzzer.
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。