owasp-bywaf

  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • InfoG信息收集工具
  • zmap为互联网范围的网络调查设计的快速网络扫描仪
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • camscan一个工具,将分析凸轮表的思科交换机,以寻找anamolies。