JShell

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • ffuf快速网络模糊写在Go。
  • rawr快速评估网络资源。Web枚举器。
  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。