w3af

  • shuffledns用围棋编写的massdns的包装器,允许您枚举有效的子域。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • panhunt在目录中搜索信用卡号(PAN)。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • attkTrend Micro反威胁工具包。
  • XSS Payloads跨站点脚本xss payloads生成器。