multiinjector

  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • dirhunt查找没有暴力行为的Web目录。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • snallygaster在HTTP服务器上扫描机密文件的工具。