wafw00f

  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • fping一次ping多个主机的实用程序
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • pentbox为网络和系统打包面向安全和稳定性测试的工具的安全套件。
  • nextnet透视点发现工具。