blindelephant

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • thcrut网络发现和操作系统指纹工具。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • XSS-Freak基于python3的XSS扫描器
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • ntp-fingerprint一个专门设计用于标识NTP服务器正在运行的操作系统的活动指纹识别实用程序。
  • spiga可配置的Web资源扫描仪。