GShark

  • vega用于测试Web应用程序安全性的开放源代码平台。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • wpforceWordPress攻击套件。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。