tplmap

  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • 巡风 xunfeng巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。
  • chw00tUnices Chroot断裂工具。