yaaf

  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • parampampam此工具用于brute discover GET和POST参数。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • httpsscanner测试SSL Web服务器强度的工具。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • comission白盒CMS分析。