eyewitness

  • dirhunt查找没有暴力行为的Web目录。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • ultimate-facebook-scraper这是一个机器人,几乎可以抓取Facebook用户资料的所有信息。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • maskprocessor一种高性能的字发生器,具有每个位置的可配置字符集。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序