directorytraversalscan

  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • recsech在目标网页上进行脚印和侦察的工具。
  • xwaf自动WAF旁路工具。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • magescan扫描magento站点以获取信息。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • jast只是另一个截图工具。