plown

  • maryam工具可以扫描Web应用程序和网络,轻松完成信息收集过程。
  • darkdump直接从终端搜索Deep Web。
  • xsspyWeb应用程序XSS扫描仪。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • bbscan一个小批量Web漏洞扫描程序。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • dalfox参数分析和XSS扫描工具。