w3af

  • spiga可配置的Web资源扫描仪。
  • hodor一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。
  • hakku用于渗透测试工具的简单框架。
  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • openvas-scanneropenvas扫描守护进程
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • sslcaudit用于对SSL/TLS客户端执行安全审核的实用工具。