webhandler

  • spaghettiWeb应用程序安全扫描程序。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • cmsscannerCMS扫描仪框架。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • yawastYawast Antecedent Web应用程序安全工具包。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。