waffit
识别和识别保护网站的Web应用程序防火墙(WAF)产品。
扫描所选系统以查找漏洞的软件包
识别和识别保护网站的Web应用程序防火墙(WAF)产品。
用python实现的轻量级多线程目录和子域BruteForcer。
Web应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
用go编写的目录枚举工具。
工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
基于python的Web应用程序安全扫描程序。
Web服务器目录暴力工具。
分析使用HTTP和HTTPS协议进行通信的应用程序的框架
多线程、多平台的Web服务器审计工具。
开源项目,社会工程,扫描,爬虫和分析网络,自动开发,支持网络攻击
一个OWASP 10大安全扫描器。
SQL漏洞扫描程序。
另一个WiFi映射工具。
webapp信息收集程序。
使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
分布式端口扫描仪。
wpscan用python+重写了一些wpseku思想。
为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
黑盒WordPress漏洞扫描程序
WPS扫描和PWN工具。
用于Windows的UDP端口扫描仪。
一种通用的网络漏洞扫描器,用于通过多线程方法扫描特定IP地址范围或独立计算机的网络漏洞,支持插件。
网站漏洞扫描程序和自动攻击程序。
用于枚举CNAME记录中过期域的工具。
扫描CrossDomain.xml策略以查找过期的域名。
主跨站点请求伪造审计和利用工具包。
Web应用程序XSS扫描仪。
一个暴力的跨站点脚本扫描器。
用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
跨站点脚本扫描程序和漏洞确认。
自动WAF旁路工具。
又一个管理员搜索工具。
又一个愚蠢的审计工具。
一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
Yawast Antecedent Web应用程序安全工具包。
一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
一种网络工具,旨在利用不同网络协议中的一些弱点。
一种新的工具集,用于进行NTLM身份验证中继,这与当前任何其他工具不同。
AWS审计和强化工具。
为互联网范围的网络调查设计的快速网络扫描仪
HTTP响应头的安全扫描程序。
python网络黑客工具包。
用Perl编写的简单漏洞扫描程序。
巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。
Rock-On是一个多功能的网络侦查工具,只需输入一个域名,就可以完成所有工作。