php-vulnerability-hunter

  • wuzz用于HTTP检查的交互式CLI工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • stoq用于企业级自动分析的开源框架。
  • sqidSQL注入挖掘器。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架