dvcs-ripper

  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • h2t扫描网站并建议应用安全标题。
  • x8隐藏参数发现套件。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • snmpscan一个免费的多进程SNMP扫描器。