waffit

  • atscan服务器、站点和Dork扫描仪。
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • iaxscan一种基于python的扫描器,用于检测活动的iax/2主机,然后在这些主机上枚举(通过bruteforce)用户。
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • XSStrike高级XSS检测和利用套件。