davscan

  • operative基于指纹操作的框架,该工具用于获取具有多个模块的网站或企业目标上的信息(viadeo search、linkedin search、reverse email whois、reverse ip whois、sql file取证…)。
  • F-NAScan一款网络资源扫描工具
  • isr-form简单的HTML解析工具,它提取所有与表单相关的信息并生成数据报告。允许快速分析数据。
  • wpscan黑盒WordPress漏洞扫描程序
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • wordpresscanwpscan用python+重写了一些wpseku思想。