urlextractor

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • dradis-ce一个开放源代码框架,以实现有效的信息共享。
  • nexfilOSIT工具,用于按用户名查找配置文件。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • zgrab抓取横幅(可选通过TLS)。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。