wafw00f

  • rdp-sec-check用于枚举RDP服务的安全设置的脚本。
  • meg为许多主机获取多条路径-而不杀死主机。
  • imagejs将javascript打包成有效图像文件的小工具。
  • sublist3r一种用于渗透测试的快速子域枚举工具。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。