dpscan

  • ikeprober工具制作ike启动器包并允许手动设置许多选项。用于查找溢出、错误条件和标识供应商
  • w3afWeb应用攻击和审计框架。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • lynis加强Unix/Linux系统的安全性和系统审计工具
  • wpbulletWordPress(和PHP)的静态代码分析。
  • flawfinder在源代码中搜索潜在的安全缺陷。