WAScan

  • pentestlypython和powershell内部渗透测试框架。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • yawastYawast Antecedent Web应用程序安全工具包。
  • subjs从URL或子域列表中获取javascript文件。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • hackredis扫描和利用Redis服务器的简单工具。