secscan

  • typo-enumerator枚举typo3版本和扩展名。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • smbsr在SMB共享中查找有趣的内容。
  • cintruder绕过Captchas的自动测试工具。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。