upnp-pentest-toolkit

  • s3scanner扫描打开的S3桶并倾倒。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • htrosbif活动的HTTP服务器指纹和侦察工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • rasenum一个小程序,列出任何电话簿文件(.pbk)中所有条目的信息。
  • server-status-pwn通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。