filebuster

  • xattacker网站漏洞扫描程序和自动攻击程序。
  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • php-malware-finder检测潜在的恶意PHP文件。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • XSS’ORXSS助手小工具