anti-xss

  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • massbleed自动Pentest侦察扫描仪。
  • opencanary_web一个开源蜜罐框架,基于web python mysql
  • pmap通过产生的背景噪声(即广播和多播流量),被动地发现、扫描和指纹链接本地对等点。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • crackqlGraphQL密码暴力和模糊工具
  • flawfinder在源代码中搜索潜在的安全缺陷。