opencanary_web

  • wpbulletWordPress(和PHP)的静态代码分析。
  • kadimusLFI扫描和利用工具。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • swarm分布式渗透测试工具。
  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。