waffit

  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • nsia一种网站扫描器,实时监控网站,以检测诽谤、违规、漏洞利用、敏感信息披露和其他问题。
  • scoutsuite多云安全审计工具。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • changeme默认凭证扫描程序。
  • sploitego马耳他自我渗透测试转换。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。