GShark

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • grabberWeb应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • second-order二阶子域接管扫描程序。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。