GShark

  • astraRESTAPI的自动化安全测试。
  • scrapy一个快速的高级刮擦和网络爬行框架。
  • webshag多线程、多平台的Web服务器审计工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • bbscan一个小批量Web漏洞扫描程序。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • novahot用于渗透测试的Webshell框架。