mongoaudit

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • propecia一种快速的类扫描器,用横幅抓取扫描指定的开放端口。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • spaghettiWeb应用程序安全扫描程序。
  • sipshock用于易受炮弹冲击的SIP代理的扫描仪。
  • brutexss跨站点脚本BruteForcer。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • dirsearchHTTP(S)目录/文件强力执行器。