ws-attacker

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。