dsfs
一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
在面向Internet的应用程序上运行的程序包
一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
在流行论坛和CMS中转储用户的简单工具。
一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
一个Facebook个人资料和侦察系统。
此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
Facebook黑客工具
这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
一种非常快速和灵活的网络引信。
Flash XSS扫描仪。
用于WordPress和Moodle的漏洞扫描程序。
自动检测和利用文件上传表单缺陷的过程的工具。
基于WebKit的WebClient(依赖于Pyqt)。
一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
开源Web安全测试框架。
该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
Web应用程序扫描仪。基本上,它可以检测到您网站中的某些漏洞。
一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
SQL注入利用工具。
拖放单击jacking利用开发辅助工具。
Halberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
用于渗透测试工具的简单框架。
Ruby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
“中继器”式XSS后开发工具,用于大规模浏览器控制。
用于代理和记录HTTP和HTTPS流量的安全工具。
将javascript打包成有效图像文件的小工具。
搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
简单的HTML解析工具,它提取所有与表单相关的信息并生成数据报告。允许快速分析数据。
渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
用于获取远程shell访问的jboss脚本。
jboss验证和利用工具。
网络和Web Pentest框架。
Joomla密码强力测试仪。
Joomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
黑盒,红宝石供电,Joomla漏洞扫描仪。
这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
LFI扫描和利用工具。
一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
登录区域查找器:扫描主机的登录面板。
可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
扫描并利用magento。