webacoo

  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • evine交互式CLI网络爬虫。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具