xsspy

  • h2t扫描网站并建议应用安全标题。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • XSpear一款强大的XSS扫描器
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • taipanWeb应用程序安全扫描程序。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器