ssrf-sheriff

  • waffit识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • XSpear一款强大的XSS扫描器
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • w3afWeb应用攻击和审计框架。