WeblogicScan

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • webshag多线程、多平台的Web服务器审计工具。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • slurp-scanner评估S3存储桶的安全性。
  • scoutsuite多云安全审计工具。
  • revipd一个简单的反向IP域扫描器。
  • xssizer自动化XSS漏洞发现与测试工具。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。