xwaf

  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • regeorgreduh、pwn的继承者是一个堡垒Web服务器,并通过dmz创建SOCKS代理。枢轴和pWN。
  • faradaysec协同渗透测试和漏洞管理平台。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • flawfinder在源代码中搜索潜在的安全缺陷。