wafw00f

  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • commentor从指定的URL资源中提取所有注释。
  • poly多形网壳。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。