Gobuster

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • php-malware-finder检测潜在的恶意PHP文件。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • ike-scan使用IKE协议发现、指纹和测试IPSec VPN服务器的工具
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。