arachni

  • 描述:一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • 类别:
  • 版本:1.5.1
  • 官网:http://www.arachni-scanner.com/
  • 更新:2017-04-24
  • 标签:
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • wmat用于测试Webmail帐户的自动工具。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • snuck自动XSS过滤器旁路。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。