golismero

  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • nosqliNoSQL扫描仪和注射器。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • dirble快速目录扫描和刮削工具。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包