wafw00f

  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • bbqsqlSQL注入利用工具。
  • spafStatic Php Analysis and Fuzzer.
  • snmpscan一个免费的多进程SNMP扫描器。
  • videosnarf一种新的PCAP分析安全评估工具