jboss-autopwn

  • dff-scanner用于查找可预测资源位置路径的工具。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具