BurpSuite
用于攻击Web应用程序的集成平台(免费版)。
在面向Internet的应用程序上运行的程序包
用于攻击Web应用程序的集成平台(免费版)。
对多个项目的Web服务器执行综合测试的Web服务器扫描仪
自动SQL注入和数据库接管工具
优雅强大的跨平台网站管理工具,WebShell管理工具
一个用于SQL数据库自动注入的Java应用程序。
通过部分评估实现高级JavaScript解密反混淆工具。
速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
Web应用攻击和审计框架。
识别和识别保护网站的Web应用程序防火墙(WAF)产品。
Web应用程序扫描程序。
高级XSS检测和利用套件。
跨平台动态二进制加密网站管理工具,WebShell管理工具
一款功能强大的HTTP参数挖掘套件
一款插件化基于流量分析的被动扫描器
一个使用Rust编写的强大的Fuzzer和信息发现工具
一款高级Web目录扫描程序,多线程/代理/字典子目录。
一款企业安全主动攻击型网络蜜罐钓鱼框架系统
一款强大的XSS扫描器
用于检测和跟踪Blind XSS,XXE和SSRF的工具包
一个开源蜜罐框架,基于web python mysql
基于python3的XSS扫描器
设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
Go编写的目录/文件,DNS和VHost暴力破解工具
一款隐蔽的后门交互shell工具
下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
一款用于WordPress漏洞扫描的安全程序。
一款开源堡垒机项目
一个使用XSS获取JavaScript shell的脚本
一个暗网情报数据抓取工具
一个简洁高效的XSS扫描工具
一个用于监控Github敏感信息泄露的项目
自动化多工具Web漏洞扫描器
跨站点脚本xss payloads生成器。
Web安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
管理面板查找器。
此python脚本在给定站点上查找大量可能的管理接口。
python中的sqli开发框架。
一种vhost发现工具,用于抓取各种Web应用程序。
XSS漏洞扫描程序。
一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
开放源代码自托管Web存档。获取浏览器历史记录/书签/口袋/钉板等,保存HTML、JS、PDF、媒体等。
ASP指纹工具和漏洞扫描程序。
RESTAPI的自动化安全测试。
服务器、站点和Dork扫描仪。
用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
小后门用饼干。
一个小批量Web漏洞扫描程序。
传统的瑞士军刀。
一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。