w13scan

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • sdn-toolkit发现、识别和操作基于SDN的网络
  • kadimusLFI扫描和利用工具。
  • dirmap一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑
  • ratproxy被动Web应用程序安全评估工具
  • Yaazhini免费Android APK和API漏洞扫描器
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。