httppwnly

  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • w13scan一款插件化基于流量分析的被动扫描器
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。