golismero

  • drupalscan简单的非侵入式Drupal扫描仪。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • xwaf自动WAF旁路工具。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • ratproxy被动Web应用程序安全评估工具
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • vega用于测试Web应用程序安全性的开放源代码平台。