mssqlscan

  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • aquatone对域名进行侦察的一组工具。
  • parameth此工具可用于快速发现get和post参数。
  • waldo用python实现的轻量级多线程目录和子域BruteForcer。
  • ssrfmap自动SSRF模糊器和开发工具。
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • opendoorOWASP目录访问扫描程序。