snuck

  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • jsearch从javascript文件中grep infos的简单脚本。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。