DirBuster

  • wordbrutepress使用单词表对wordpress安装执行强制执行的python脚本。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • typo-enumerator枚举typo3版本和扩展名。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • subjack用Go编写的子域接管工具。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包