owtf

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • subjs从URL或子域列表中获取javascript文件。
  • doona一个残暴的叉子利用探测器工具(床)。
  • scamper一种主动探测互联网以分析拓扑结构和性能的工具。
  • lyricpass基于歌词生成单词表的工具。
  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • changeme默认凭证扫描程序。
  • mutator这个项目的目标是成为一个带有激素的单词表突变者,这意味着一些突变将被应用到已经完成的结果中,从而产生如下结果:Corporation->;c0rp0r4t10n_2012