wsfuzzer

  • crlf-injector用于测试CRLF注入问题的python脚本。
  • dirhunt查找没有暴力行为的Web目录。
  • mongoaudit强大的MongoDB审计和测试工具。
  • backcookie小后门用饼干。
  • second-order二阶子域接管扫描程序。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。