cookie-cadger

  • bbscan一个小批量Web漏洞扫描程序。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • x8隐藏参数发现套件。
  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • grype容器映像和文件系统的漏洞扫描程序。
  • dalfox参数分析和XSS扫描工具。