opencanary_web

  • crlf-injector用于测试CRLF注入问题的python脚本。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • spafStatic Php Analysis and Fuzzer.
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • wpscan黑盒WordPress漏洞扫描程序
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • fbhtFacebook黑客工具