epicwebhoneypot

  • laf登录区域查找器:扫描主机的登录面板。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • bbscan一个小批量Web漏洞扫描程序。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。