weevely

  • webshag多线程、多平台的Web服务器审计工具。
  • backcookie小后门用饼干。
  • sjetSiberas JMX开发工具包。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • parampampam此工具用于brute discover GET和POST参数。
  • flunym0us用于WordPress和Moodle的漏洞扫描程序。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。