owasp-bywaf

  • mwebfp大型Web指纹打印机。
  • amass在Go中写入的深度子域枚举。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • snoopbrute多线程DNS递归主机暴力工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。