w3af

  • Katana基于Python的Google Hacking工具
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • dirhunt查找没有暴力行为的Web目录。
  • cms-explorer旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
  • nosqliNoSQL扫描仪和注射器。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • oscanner一个用Java开发的Oracle评估框架。
  • seat下一代信息挖掘应用程序面向安全专业人员的需求。它使用存储在搜索引擎数据库、缓存存储库和其他公共资源中的信息来扫描网站的潜在漏洞。