httppwnly

  • dirhunt查找没有暴力行为的Web目录。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • webacooWeb后门cookie脚本工具包。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • h2t扫描网站并建议应用安全标题。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。