commix

  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。