phpsploit

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • revshellgen用Python编写的反弹shell生成器
  • astraRESTAPI的自动化安全测试。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • hakrawler简单、快速的网络爬虫,旨在轻松、快速地发现web应用程序中的端点和资产。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。