vbscan

  • udorkPython脚本,使用高级谷歌搜索技术获取文件或目录中的敏感信息,查找物联网设备,检测web应用程序的版本。
  • golismero开源Web安全测试框架。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • dudley基于块的漏洞模糊框架。
  • OneForAll一款功能强大的子域名收集工具
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • radamsa通用变异引信