superscan

  • tinja用于测试网页模板注入漏洞的CLI工具。
  • mail-crawl从网站获取电子邮件的工具。
  • gvmd绿骨漏洞管理器
  • tlspretenseSSL/TLS client testing framework
  • keye基于内容长度差异的网站变化检测工具。
  • quickrecon用于简单信息收集的python脚本。它试图找到子域名,执行区域传输,并收集来自谷歌和必应的电子邮件。
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)
  • Traxss自动化的XSS漏洞扫描程序