waffit

  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • magescan扫描magento站点以获取信息。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • gethsploit查找易受RPC攻击的以太坊节点。