lulzbuster

  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • osinterator用于开源情报收集的开源工具包。
  • ivre-web网络侦察框架(Web应用程序)
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • plown用于PLONE CMS的安全扫描仪。
  • pinkertonJavaScript文件爬网程序和秘密查找器。