phpsploit

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • fingerprinterCMS/LMS/Library等版本的指纹识别器。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。