#1
SQL 漏洞扫描器

一个基于DOM的快速XSS漏洞扫描器,简洁易用。

用Python重写的WPScan,融合了部分WPSeku的思路

BruteXSS 是一款用 Python 编写的工具,用于查找 Web 应用程序中的 XSS 漏洞。该工具最初由 Shawar Khan 以 CLI 形式开发。我对其进行了重新设计,并将其制作为 GUI 版本,以提供更多便利。


一个黑盒式的、基于 Ruby 的 Joomla 漏洞扫描器

Arachni 的 Web 用户界面。

HTTP 请求走私漏洞扫描器

社区精选的 nuclei 模板列表,用于发现“未知”安全漏洞。

用Python编写的SPIP (CMS)渗透测试扫描器

使用Shell脚本的Web漏洞扫描器

使用暴力破解方法探测和发现HTTP路径名,并通过特定单词或同时两个单词进行过滤。

Qualys SSL Labs API 的 Ruby 客户端,支持自动化 SSL/TLS 服务器评估、漏洞检测(例如 BEAST)以及 Web 服务器安全等级获取。

一个基于HTTP/2的线程化、递归式Web目录暴力扫描器。

purpleteam 的应用程序扫描组件