dpscan

  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • ppscan另一个支持HTTP和FTP隧道的端口扫描器。
  • kube-hunter在Kubernetes集群中寻找安全弱点。
  • dnmap分布式NMAP框架
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。