lfi-sploiter

  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • sfuzz简单的引信。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • sjetSiberas JMX开发工具包。
  • golismero开源Web安全测试框架。
  • gloomLinux渗透测试框架。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。