strutscan

  • xsspyWeb应用程序XSS扫描仪。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • idswakeup允许测试网络入侵检测系统的工具集合。
  • openvas-librariesOpenVas库
  • proxycheck这是一个简单的代理工具,用于检查HTTP连接方法并从Web服务器获取详细的输出。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。