wafp

  • dalfox参数分析和XSS扫描工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • webhandler一个PHP系统函数的处理程序,也是另一个“netcat”处理程序。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • complementoPentester:Letdown是一个功能强大的TCP Flooder ReverseRaider,它是一个使用单词表扫描或反向分辨率扫描的域扫描程序,httsquash是一个HTTP服务器扫描程序、横幅抓取器和数据检索器。
  • parameth此工具可用于快速发现get和post参数。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。