w3af

  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • vault使用UI、CLI或HTTP API保护、存储和严格控制对令牌、密码、证书、加密密钥的访问,以保护机密和其他敏感数据。
  • wigwebapp信息收集程序。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • webexploitationtool跨平台Web开发工具包。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • sploitego马耳他自我渗透测试转换。