cmseek

  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • backcookie小后门用饼干。
  • dnsmap被动DNS网络映射器
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • opensvp实现“攻击”的安全工具,能够抵抗防火墙对协议级的攻击。
  • bfbtester检查单参数和多参数命令行溢出和环境变量溢出
  • yinjector一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。