darkbing

  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • yaaf又一个管理员搜索工具。
  • ohrwurm一种小型而简单的RTP引信。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • braa大规模SNMP扫描仪
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • s3scanner扫描打开的S3桶并倾倒。