w3af

  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • netscoutOSINT工具,用于查找域、子域、目录、端点和文件。
  • python-jsbeautifierjavascript无模糊和美化器
  • dnsenum该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。