pWebSuite-基于Perl的Web应用渗透测试套件

2012-06-03 184605人围观 工具

pWeb Suite(以前被称为pCrackSuite)是一套基于Perl语言编写的针对Web应用的渗透测试工具集。是由WeakNet Laboratories的创始人Berdeaux a.k.a Trevelyn和WEAKERTH4N Linux的开发人员编写的,目的是针对Web渗透测试和无线渗透测试提供集成的工具环境。最初,pWebSuite仅仅能够工作在WEAKERTH4N Linux平台上,后来又觉得发布针对其他Linux发行版本的套件。pWebSuite1.0版本可以在这里下载到Google Code.

这套工具集包含什么呢?

Web弱点发现:
LFI / RFI
-HelLFiRE -  LFI Automation Tool
-LogInject0r – Code Injection Tool for Web Server Logs (LFi Attack)

SQLI

-SMSI (SimplyMySQLi) - Simple Mysql Injector

XSS
-StrEncode - XSS String Encoding Tool

Mathematics / Hashes / Passwords:
Fibonacci
Primes
Online Resources:
-md5Online
-HavijMD5BF
-pBinCracker
-Ripemd160Online
-SHA1Online
-SHA256Online
EtsyShadow

探测工具:
FileScope - Server Files Recon Tool

Wordlist Utilities:
RePsychoLoop

这个套件还包括了一个存在本地文件包含漏洞的Web应用。

接下来我会做一些pWebSuite的使用教程。

取消
Loading...
css.php