Nikto

  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • drupalscan简单的非侵入式Drupal扫描仪。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • ratproxy被动Web应用程序安全评估工具
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • weirdaalAWS攻击库。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • w8Fuckcdn该脚本通过扫描全网绕过CDN获取网站真实IP地址。