visql
扫描目标站点和服务器上的站点上的SQL漏洞。
在面向Internet的应用程序上运行的程序包
扫描目标站点和服务器上的站点上的SQL漏洞。
用于Web应用程序中漏洞检测的黑盒工具。
用于扫描Web漏洞的工具。
识别和识别保护网站的Web应用程序防火墙(WAF)产品。
包含两个攻击Web应用程序防火墙功能的工具。
一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
Web应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
下载给定URL的整个回程机器存档。
一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
Web后门cookie脚本工具包。
用go编写的目录枚举工具。
工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
跨平台Web开发工具包。
一个PHP系统函数的处理程序,也是另一个“netcat”处理程序。
用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
基于python的Web应用程序安全扫描程序。
Web服务器目录暴力工具。
分析使用HTTP和HTTPS协议进行通信的应用程序的框架
多线程、多平台的Web服务器审计工具。
网络后门。
一种专门设计用于强制Web应用程序的工具。
一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
一个OWASP 10大安全扫描器。
武器化网壳。
用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
在各种网站上执行用户和用户名枚举的工具。
用于检测给定网站是否受内容交付网络保护的工具。
webapp信息收集程序。
一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
用于测试Webmail帐户的自动工具。
使用单词表对wordpress安装执行强制执行的python脚本。
一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
wpscan用python+重写了一些wpseku思想。
多线程Wordpress强力钳。
用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
WordPress攻击套件。
为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
黑盒WordPress漏洞扫描程序
用于Web服务渗透测试的模块化框架。
用于自动化Web服务的SOAP测试的python工具。
用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
用于HTTP检查的交互式CLI工具。
网站漏洞扫描程序和自动攻击程序。
主跨站点请求伪造审计和利用工具包。
XSS Spider-检测到66/66 wavsep XSS。
一种渗透测试工具,用于检测和开发XSS易失性。
用python编写的自动化XSS有效负载生成器。
Web应用程序XSS扫描仪。
一个暴力的跨站点脚本扫描器。