w3af

  • revipd一个简单的反向IP域扫描器。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • filebuster一种非常快速和灵活的网络引信。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • dnsenum该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。