scrapy

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • leaklooker使用shodan查找打开的数据库。
  • cisco-torch思科火炬大规模扫描,指纹和开发工具。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • pre2k查询是否存在可用于在目标域中立足的windows 2000之前的计算机对象。
  • catnthecanary用于查询canary.pw数据集以查找泄漏数据的应用程序。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • spiderfoot开源封装工具。