cms-explorer

  • xssya跨站点脚本扫描程序和漏洞确认。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • w13scan一款插件化基于流量分析的被动扫描器
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • cpfinder这是一个查找管理Web界面的简单脚本。