plecost

  • dpscan德鲁普脆弱性扫描仪。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • fpdns远程确定DNS服务器版本的程序。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • proxenet真正对黑客友好的Web应用程序pentests代理。