wafp

  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。