skipfish

  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • owtf攻击性(Web)测试框架。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • autorecon一种多线程网络侦察工具,执行服务的自动计数。
  • lfifreak一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • Yaazhini免费Android APK和API漏洞扫描器