sqlbrute

  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • jsearch从javascript文件中grep infos的简单脚本。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • The Social-Engineer Toolkit社会工程学工具包
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。
  • atscan服务器、站点和Dork扫描仪。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本