csrftester

  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • uatester用户代理字符串测试仪
  • atscan服务器、站点和Dork扫描仪。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。