wafp

  • spaghettiWeb应用程序安全扫描程序。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • smtpmap用于标识给定主机上正在运行的SMTP软件的工具。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序