webshells

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • spaghettiWeb应用程序安全扫描程序。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • xsssniper自动XSS发现工具
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。
  • wpbulletWordPress(和PHP)的静态代码分析。