directorytraversalscan

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • typo-enumerator枚举typo3版本和扩展名。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • xxxpwn-smartxxxpwn的一个分支添加了进一步的优化和调整。
  • wpbf多线程Wordpress强力钳。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。