xsssniper

  • php-malware-finder检测潜在的恶意PHP文件。
  • openvasOpenVAS扫描守护进程
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • firewalk主动侦察网络安全工具
  • doona一个残暴的叉子利用探测器工具(床)。
  • cpfinder这是一个查找管理Web界面的简单脚本。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。