crlf-injector

  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • cent社区版核心模板。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。