gloom

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • pymeta自动扫描到SSL漏洞。
  • waybackpack下载给定URL的整个回程机器存档。
  • http-enum枚举Web服务器上支持的已启用HTTP方法的工具。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • gitmails在版本控制主机服务中收集git提交电子邮件的信息收集工具。
  • subterfuge中间人自动攻击框架
  • arp-scan使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。