wafp

  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • zgrab2去应用层扫描器。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • smtpmap用于标识给定主机上正在运行的SMTP软件的工具。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。