drozer

  • w3afWeb应用攻击和审计框架。
  • hsecscanHTTP响应头的安全扫描程序。
  • Traxss自动化的XSS漏洞扫描程序
  • x8隐藏参数发现套件。
  • dotdotpwn横向目录引信
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • slurp-scanner评估S3存储桶的安全性。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。