Nikto

  • bbscan一个小批量Web漏洞扫描程序。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • morxtraversal路径遍历检查工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • sloth-fuzzer智能文件模糊器。
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • hwk数据包制作和无线网络淹没工具的收集