owasp-bywaf

  • keye基于内容长度差异的网站变化检测工具。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • bbqsqlSQL注入利用工具。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • anti-xssXSS漏洞扫描程序。
  • cisco-auditing-toolPerl脚本,扫描Cisco路由器的常见漏洞。检查默认密码、容易猜测的社区名称和iOS历史错误。包括对插件和扫描多个主机的支持。