mcp-for-security:该存储库为各种安全测试工具提供了模型上下文协议(MCP)服务器实现,通过标准化接口使其易于访问。它通过将Nmap、Nuclei和SQLmap等流行工具集成到代理AI系统中,支持AI驱动的网络安全解决方案。;Fray:Fray是一个开源的WAF安全测试工具包,旨在为安全专业人员提供完整的测试工作流程,涵盖自动化爬网、参数发现、payload注入和报告生成。与静态payload集合不同,Fray提供了一种动态的扫描方法,能够检测WAF并使用24个OWASP类别的5500多个payload进行测试。
自动化子域名枚举和侦察
漏洞赏金猎人:发现隐藏参数、旧端点,绕过WAF并提交报告。