wafninja

  • corsyCORS错误配置扫描仪。
  • comission白盒CMS分析。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • urlextractor信息收集与管理;网站侦察。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本