red-hawk

  • crlf-injector用于测试CRLF注入问题的python脚本。
  • drupwnDrupal枚举和利用工具。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • keye基于内容长度差异的网站变化检测工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • ratproxy被动Web应用程序安全评估工具
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • proxyp为枚举代理IP地址的延迟、端口号、服务器名称和地理位置而编写的小型多线程Perl脚本。