dff-scanner

  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • sqldict用于SQL Server的字典攻击工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • webborer用go编写的目录枚举工具。
  • golismero开源Web安全测试框架。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。