wafw00f

  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • grabbb干净、功能齐全、快速的横幅扫描仪。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • sublist3r一种用于渗透测试的快速子域枚举工具。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • dnsadns a是一把dns安全瑞士军刀