| Logo | Vulnerability Scanner | O U N T | E T | O S T | O O K I E | E A D E R | E C R E T | N a m e | M L | m l A T T | m l T A G | S O N | N e t E N C | M F | a v a S E R | N e t S E R | C F | C F - B i n | e b S o c k | W R | u s t o m | ||
| IronWASP | 10 | ||||||||||||||||||||||
| Acunetix WVS Free Edition | 5 | ||||||||||||||||||||||
| W3AF | 5 | ||||||||||||||||||||||
| arachni | 4 | ||||||||||||||||||||||
| SkipFish | 4 | ||||||||||||||||||||||
| SQLiX | 4 | ||||||||||||||||||||||
| sqlmap | 4 | ||||||||||||||||||||||
| XSSer | 4 | ||||||||||||||||||||||
| safe3wvs (limited free edition) | 3 | ||||||||||||||||||||||
| Vega | 3 | ||||||||||||||||||||||
| Logo | Vulnerability Scanner | O U N T | E T | O S T | O O K I E | E A D E R | E C R E T | N a m e | M L | m l A T T | m l T A G | S O N | N e t E N C | M F | a v a S E R | N e t S E R | C F | C F - B i n | e b S o c k | W R | u s t o m | ||
| WebCruiser Free Edition | 3 | ||||||||||||||||||||||
| Andiparos | 2 | ||||||||||||||||||||||
| Gamja | 2 | ||||||||||||||||||||||
| Grabber | 2 | ||||||||||||||||||||||
| Grendel Scan | 2 | ||||||||||||||||||||||
| Mini MySqlat0r | 2 | ||||||||||||||||||||||
| Netsparker Community Edition | 2 | ||||||||||||||||||||||
| N-Stalker 2009 Free Edition | 2 | ||||||||||||||||||||||
| Oedipus | 2 | ||||||||||||||||||||||
| openAcunetix | 2 | ||||||||||||||||||||||
| Logo | Vulnerability Scanner | O U N T | E T | O S T | O O K I E | E A D E R | E C R E T | N a m e | M L | m l A T T | m l T A G | S O N | N e t E N C | M F | a v a S E R | N e t S E R | C F | C F - B i n | e b S o c k | W R | u s t o m | ||
| Paros Proxy | 2 | ||||||||||||||||||||||
| PowerFuzzer | 2 | ||||||||||||||||||||||
| ProxyStrike | 2 | ||||||||||||||||||||||
| Sandcat Free Edition | 2 | ||||||||||||||||||||||
| ScreamingCSS | 2 | ||||||||||||||||||||||
| Secubat | 2 | ||||||||||||||||||||||
| Syhunt Mini (Sandcat Mini) | 2 | ||||||||||||||||||||||
| Uber Web Security Scanner | 2 | ||||||||||||||||||||||
| VulnDetector | 2 | ||||||||||||||||||||||
| Wapiti | 2 | ||||||||||||||||||||||
| Logo | Vulnerability Scanner | O U N T | E T | O S T | O O K I E | E A D E R | E C R E T | N a m e | M L | m l A T T | m l T A G | S O N | N e t E N C | M F | a v a S E R | N e t S E R | C F | C F - B i n | e b S o c k | W R | u s t o m | ||
| Watobo | 2 | ||||||||||||||||||||||
| WebScarab | 2 | ||||||||||||||||||||||
| WebSecurify (Opensource Version) | 2 | ||||||||||||||||||||||
| WSTool | 2 | ||||||||||||||||||||||
| Xcobra | 2 | ||||||||||||||||||||||
| XSSploit | 2 | ||||||||||||||||||||||
| XSSS | 2 | ||||||||||||||||||||||
| ZAP | 2 | ||||||||||||||||||||||
| aidSQL | 1 | ||||||||||||||||||||||
| crawlfish | 1 | ||||||||||||||||||||||
| Logo | Vulnerability Scanner | O U N T | E T | O S T | O O K I E | E A D E R | E C R E T | N a m e | M L | m l A T T | m l T A G | S O N | N e t E N C | M F | a v a S E R | N e t S E R | C F | C F - B i n | e b S o c k | W R | u s t o m | ||
| Damn Small SQLi Scanner (DSSS) | 1 | ||||||||||||||||||||||
| iScan | 1 | ||||||||||||||||||||||
| JSky Free Edition | 1 | ||||||||||||||||||||||
| LoverBoy | 1 | ||||||||||||||||||||||
| N-Stalker 2012 Free Edition | 1 | ||||||||||||||||||||||
| Priamos | 1 | ||||||||||||||||||||||
| Scrawlr | 1 | ||||||||||||||||||||||
| SQID (SQL Injection Digger) | 1 | ||||||||||||||||||||||
| Web Injection Scanner (WIS) | 1 |
E T | O S T | O O K I E | E A D E R | E C R E T | N a m e | M L | m l A T T | m l T A G | S O N | N e t E N C | M F | a v a S E R | N e t S E R | C F | C F - B i n | e b S o c k | W R | u s t o m | |
| Scanners: | 49 | 38 | 10 | 9 | 0 | 2 | 1 | 1 | 1 | 2 | 0 | 0 | 0 | 0 | 0 | 0 | 0 | 0 | 1 |
| Alias | General Feature | Description | References |
| GET | HTTP Query String Parameters | Input parameters sent in the URL | 1 |
| POST | HTTP Body Parameters | Input parameters sent in the HTTP body | 1 |
| COOKIE | HTTP Cookie Parameters | Input parameters sent in the HTTP cookie | 1 |
| HEADER | HTTP Headers | HTTP request headers used by the application | 1 |
| SECRET | Secret HTTP Parameters | Non-visible valid HTTP parameters (such as GET to POST, etc) | |
| PName | HTTP Parameter Names | HTTP parameter names used by the application | |
| XML | XML Element Content | The content of XML elements | 1 |
| XmlATT | XML Attributes | XML attributes | 1 |
| XmlTAG | XML Tags | The names of XML tags | 1 |
| JSON | JSON Parameters | Parameters sent in JSON format | 1 |
| .NetENC | .Net PostBack Encoded Parameters | Parameters sent after undergoing .net PostBack encoding | 1 |
| AMF | Flash Action Message Format | Parameters sent in Flash AMF format | 1 |
| JavaSER | Java Serialized Objects | Parameters sent within Java serialized objects | 1 |
| .NetSER | .Net Serialized Objects / Remoting | Parameters sent within .Net serialized objects / remoting | 1 |
| WCF | .Net WCF Objects | Parameters sent in WCF requests | 1 |
| WCF-Bin | .Net Binary WCF Objects | Parameters sent in binary WCF requests | 1 |
| WebSock | HTML5 WebSockets | Direct Socket Browser-Server Communication | 1 |
| DWR | Java Direct Web Remoting | Parameters sent in DWR format | 1 |
| Custom | Custom Input Vector | Support for defining custom input vectors in the HTTP request |