dnsgoblin

  • enum4linux用于枚举来自Windows和Samba系统的信息的工具。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • spiga可配置的Web资源扫描仪。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • openvas-cliOpenVAS命令行界面
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。