epicwebhoneypot

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • comission白盒CMS分析。
  • themole自动SQL注入开发工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • kiterunner上下文内容发现工具。
  • sawef发送攻击Web表单。
  • dirstalk德布斯特/德布的现代替代品。
  • sagan类似于Snort的日志分析引擎。