fbht

  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • interactsh-client用于带外数据提取的开源解决方案。
  • mooscanMoodle LMS扫描仪。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • webruteWeb服务器目录暴力工具。