csrftester

  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • dalfox参数分析和XSS扫描工具。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • scanqli用于检测SQL vuln的SQLi扫描程序。