httpforge

  • webpwn3r基于python的Web应用程序安全扫描程序。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • vault使用UI、CLI或HTTP API保护、存储和严格控制对令牌、密码、证书、加密密钥的访问,以保护机密和其他敏感数据。
  • chiron一个一体化的IPv6渗透测试框架。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • kadimusLFI扫描和利用工具。
  • zzuf透明应用输入引信。