spiga

  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • BashterWeb爬虫程序,扫描器和分析器框架(基于Shell脚本)
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • hasere使用谷歌和必应发现vhosts。
  • webruteWeb服务器目录暴力工具。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • tplmap服务器端模板自动注入检测与开发工具。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。