wfuzz

  • xssya跨站点脚本扫描程序和漏洞确认。
  • dudley基于块的漏洞模糊框架。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • corsyCORS错误配置扫描仪。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。