epicwebhoneypot

  • asp-auditASP指纹工具和漏洞扫描程序。
  • lunar基于多个安全框架的Unix安全审计工具。
  • w13scan一款插件化基于流量分析的被动扫描器
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • mantra查找JS文件和页面中的API密钥泄漏。