httpforge

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • astraRESTAPI的自动化安全测试。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • bing-ip2hosts枚举Bing为特定IP地址编制索引的所有主机名。
  • oscanner一个用Java开发的Oracle评估框架。