zaproxy

  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • starttls-mitm一个将透明地代理和转储纯文本和TLS流量的MITM代理。
  • backcookie小后门用饼干。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • ftp-fuzz所有主模糊脚本的主人,专门针对FTP服务器软件。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。