Wapiti — полностью бесплатный сканер веб-уязвимостей.
Проект живой. Несмотря на скромные размеры сканера (всего 2,3 Мбайт в распакованном виде), набор функций у него довольно обширный. По официальному заявлению, сканер умеет обнаруживать следующие баги:
раскрытие содержимого файла (local file...