bsqlbf

  • XSS-Freak基于python3的XSS扫描器
  • RapidScan自动化多工具Web漏洞扫描器
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • golismero开源Web安全测试框架。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。