urlcrazy

  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • corsyCORS错误配置扫描仪。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • webshag多线程、多平台的Web服务器审计工具。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。