wafpass

  • yawastYawast Antecedent Web应用程序安全工具包。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • parameth此工具可用于快速发现get和post参数。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • webborer用go编写的目录枚举工具。