arachni

  • 描述:一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • 类别:
  • 版本:1.5.1
  • 官网:http://www.arachni-scanner.com/
  • 更新:2017-04-24
  • 标签:
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • bsqlbf盲SQL注入强力钳。
  • pixload图像有效载荷创建/注入工具。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • imagejs将javascript打包成有效图像文件的小工具。
  • jok3r网络和Web Pentest框架。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • plown用于PLONE CMS的安全扫描仪。