zaproxy

  • dontgo403绕过40X响应代码的工具。。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • jsearch从javascript文件中grep infos的简单脚本。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • proxycheck这是一个简单的代理工具,用于检查HTTP连接方法并从Web服务器获取详细的输出。
  • liffy本地文件包含利用工具。