joomscan

  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • php-findsock-shellphp+c中的findsock shell实现。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • gospider用围棋写的快速蜘蛛网。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。