plown

  • astraRESTAPI的自动化安全测试。
  • poly多形网壳。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • comission白盒CMS分析。