JShell

  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • sandsifterx86处理器引信。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • bbscan一个小批量Web漏洞扫描程序。
  • openvas-librariesOpenVas库
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。