w3af

  • spiga可配置的Web资源扫描仪。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • interactsh-client用于带外数据提取的开源解决方案。
  • smbcrunch3个共同工作以简化Windows文件共享重新确认的工具。
  • zmap为互联网范围的网络调查设计的快速网络扫描仪
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。