plown

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • nsia一种网站扫描器,实时监控网站,以检测诽谤、违规、漏洞利用、敏感信息披露和其他问题。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。