vanguard

  • tinja用于测试网页模板注入漏洞的CLI工具。
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • letmefuckit-scanner扫描并利用magento。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • sqlmap自动SQL注入和数据库接管工具
  • dirsearchHTTP(S)目录/文件强力执行器。
  • ghost-phisher用于网络钓鱼和渗透攻击的GUI套件
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。