wafw00f

  • webshag多线程、多平台的Web服务器审计工具。
  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。