plown

  • webshag多线程、多平台的Web服务器审计工具。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • phpsploit一款隐蔽的后门交互shell工具
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • RapidScan自动化多工具Web漏洞扫描器