wafw00f

  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • DFIRtriageWindows数字取证工具
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • netreconnA collection of network scan/recon tools that are relatively small compared to their larger cousins.
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • git-dumper从网站转储git存储库的工具。
  • sqlmap自动SQL注入和数据库接管工具