directorytraversalscan

  • xssya跨站点脚本扫描程序和漏洞确认。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • imagejs将javascript打包成有效图像文件的小工具。