wfuzz

  • filebuster一种非常快速和灵活的网络引信。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • drupal-module-enum枚举Drupal模块。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • JShell一个使用XSS获取JavaScript shell的脚本