vulnerabilities-spider

  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • ftpscout扫描ftps进行匿名访问。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • yasat又一个愚蠢的审计工具。
  • laf登录区域查找器:扫描主机的登录面板。