shellinabox

  • Arjun一款功能强大的HTTP参数挖掘套件
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • badsecrets一个用于检测许多web框架中已知秘密的库。