commix

  • python-jsbeautifierjavascript无模糊和美化器
  • xsspyWeb应用程序XSS扫描仪。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • searchsploit官方利用数据库搜索工具。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sandmap服用类固醇!简单的CLI能够运行纯Nmap引擎,31个模块有459个扫描配置文件。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。