wafp

  • JShell一个使用XSS获取JavaScript shell的脚本
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • p0f纯被动TCP/IP流量指纹工具
  • scannerl模块化的分布式指纹引擎。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)
  • rawr快速评估网络资源。Web枚举器。