joomscan

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • swftoolsSWF操作和创建实用程序的集合